当前位置: 首页 > news >正文

惠州惠阳网站建设如何入驻亚马逊跨境电商

惠州惠阳网站建设,如何入驻亚马逊跨境电商,搜索引擎营销的名词解释,网站死链怎么解决DOM型XSS从效果上来说也属于反射型XSS,由于形成的原因比较特殊所以进行单独划分。在网站页面中有许多页面的元素#xff0c;当页面到达浏览器时浏览器会为页面创建一个顶级的Document object 文档对象#xff0c;接着生成各个子文档对象#xff0c;每个页面元素对应一个文档…DOM型XSS从效果上来说也属于反射型XSS,由于形成的原因比较特殊所以进行单独划分。在网站页面中有许多页面的元素当页面到达浏览器时浏览器会为页面创建一个顶级的Document object 文档对象接着生成各个子文档对象每个页面元素对应一个文档对象每个文档对象包含属性、方法和事件。可以通过 JS 脚本对文档对象进行编辑从而修改页面的元素。也就是说客户端的脚本程序可以通过 DOM 来动态修改页面内容从客户端获取 DOM 中的数据并在本地执行。当应用程序的客户端代码将不受信的参数直接用于动态更新页面的 DOM 节点应用程序将易于受到基于DOM 的XSS攻击。 对于预防基于DOM的XSS的情况示例给出了不规范用法(javascript 语言)示例。 示例script)function           test(){var str document.getElementByld(text).value;document.getElementByld(test).innerHTML(a      hrefstr)testLink(/a);/script)div              idtest/divinput   typetextidtext   value/input  typebutton  valuewrite  onclicktest()/ 上面的JavaScript 代码片段可从元素 input 中读取 text信息并将其显示给用户。 在这里write按钮的onclick 事件调用了 test()方法而该函数直接引用用户输入的值修改页面 的 DOM  节点当用户输入οnclickalert(/xss/)//,应用程序将受到基于DOM  的 XSS 攻击。 为了避免基于Dom 的 XSS 攻击建议采用以下方式进行防御 a) 与预防反射型XSS 相同对用户的输入进行合理验证(如年龄只能是数字),对特殊字符(如 く、〉、、以及script〉、javascript 等)进行过滤。 b) 与预防反射型 XSS 相同根据数据将要置于HTML上下文中的不同位置(HTML   标签、HTML 属性、JavaScript脚本、CSS、URL), 对所有不可信数据进行恰当的输出编码。 c) 与预防反射型 XSS 相同设置 HttpOnly 属性。
http://www.hkea.cn/news/14438138/

相关文章:

  • 仿克米设计网站手机网站推荐
  • 做的网站为什么图片看不了怎么办各行各业网站建设口碑好
  • 建设网站用什么语言好深圳设计公司上市成功有几家
  • WordPress网站远程访问国能商旅app下载
  • 丽水建设网站制作阿克苏地区建设局网站
  • 企业网站优化搜行者seo做视频网站视频用什么插件
  • 水果网站建设的策划书网页设计培训费用
  • 广西建设厅网站彭新唐30岁学编程还能找到工作吗
  • 云服务器建立多个网站吗中国软件公司排名100强
  • 网站 常见推广wordpress批量注册账号
  • 深圳专门做写字楼的网站wordpress 4.8.2中文
  • 莆田网站自助建站网站小程序
  • 网站服务器时间查询工具智能网站建设平台
  • 深圳购物商城网站建设什么是网站主题
  • 网站上面怎么做链接查询网站备案密码
  • 计算机技术员网站建设怎么网站建设运营维护合同
  • 企业网站都是静态的吗搜索引擎优化的七个步骤
  • 网站添加内容图床wordpress
  • 2个网站做的链接怎么用一个域名怎么建设网站模板上传
  • 族谱网站开发wordpress 学术主题
  • 做网站费用联系方式网站建设工程师培训
  • html5 wap网站模板动画网站规划市场分析
  • 自建团体电子商务网站建设成本搜索引擎大全排行
  • 宁德网站建设wordpress plugins
  • 网站谷歌优化怎么做各大电商平台的销售数据
  • 泰州网站建设价格毕业设计用PHP做旅游网站
  • 美的企业微信网站免费在线自助建站
  • 梁山做网站网站开发人员保密
  • 网站里怎么做301指向高端品牌女装特价网
  • 有哪个网站专业做漫画素材的怎么自己做一个网址