会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
bonga
博客园
首页
新随笔
联系
订阅
管理
2019年11月21日
2019-11-20:xss学习笔记
摘要: xxe漏洞防御使用开发语言提供的禁用外部实体的方法phplibxml_disable_entity_loader(true); 卢兰奇对象模型,bom由于现代浏览器实现了js交互性方面的相同方法和属性,因此常被认为是bom的方法和属性 例如windows对象所有的浏览器都支持windows对象,它表
阅读全文
posted @ 2019-11-21 08:40 bonga
阅读(158)
评论(0)
推荐(0)
编辑
公告