2012年8月29日

几种极其隐蔽的XSS注入的防护

摘要: XSS注入的本质就是: 某网页中根据用户的输入, 不期待地生成了可执行的js代码, 并且js得到了浏览器的执行. 意思是说, 发给浏览器的字符串中, 包含了一段非法的js代码, 而这段代码跟用户的输入有关.常见的XSS注入防护, 可以通过简单的 htmlspecialchars(转义HTML特殊字符), strip_tags(清除HTML标签) 来解决, 但是, 还有一些隐蔽的XSS注入不能通过这两个方法来解决, 而且, 有时业务需要不允许清除HTML标签和特殊字符. 下面列举几种隐蔽的XSS注入方法:IE6/7 UTF7 XSS 漏洞攻击隐蔽指数: 5伤害指数: 5这个漏洞非常隐蔽, 因为它 阅读全文

posted @ 2012-08-29 13:14 mashuaimama 阅读(442) 评论(0) 推荐(0) 编辑

导航