会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
gan1289
博客园
首页
新随笔
联系
订阅
管理
2021年9月6日
前端 跨站脚本(XSS)攻击的一些问题,解决<script>alert('gansir')</script>
摘要: 问题1:跨站脚本(XSS)的一些问题,主要漏洞证据: <script>alert('gansir')</script>,对于这个问题怎么解决? (测试应当考虑的前端基础攻击问题) 方案一:一、 过滤用户输入的内容,检查用户输入的内容中是否有非法内容。如<>(尖括号)、"(引号)、 '(单引号)、%(
阅读全文
posted @ 2021-09-06 10:34 ganfd
阅读(1033)
评论(0)
推荐(0)
编辑
公告