当前位置: 首页 > news >正文

乐清做网站的公司网站建设业务需求文档

乐清做网站的公司,网站建设业务需求文档,西安做网站xamokj,开发公司空置房拨款合同DOM型XSS从效果上来说也属于反射型XSS,由于形成的原因比较特殊所以进行单独划分。在网站页面中有许多页面的元素#xff0c;当页面到达浏览器时浏览器会为页面创建一个顶级的Document object 文档对象#xff0c;接着生成各个子文档对象#xff0c;每个页面元素对应一个文档…DOM型XSS从效果上来说也属于反射型XSS,由于形成的原因比较特殊所以进行单独划分。在网站页面中有许多页面的元素当页面到达浏览器时浏览器会为页面创建一个顶级的Document object 文档对象接着生成各个子文档对象每个页面元素对应一个文档对象每个文档对象包含属性、方法和事件。可以通过 JS 脚本对文档对象进行编辑从而修改页面的元素。也就是说客户端的脚本程序可以通过 DOM 来动态修改页面内容从客户端获取 DOM 中的数据并在本地执行。当应用程序的客户端代码将不受信的参数直接用于动态更新页面的 DOM 节点应用程序将易于受到基于DOM 的XSS攻击。 对于预防基于DOM的XSS的情况示例给出了不规范用法(javascript 语言)示例。 示例script)function           test(){var str document.getElementByld(text).value;document.getElementByld(test).innerHTML(a      hrefstr)testLink(/a);/script)div              idtest/divinput   typetextidtext   value/input  typebutton  valuewrite  onclicktest()/ 上面的JavaScript 代码片段可从元素 input 中读取 text信息并将其显示给用户。 在这里write按钮的onclick 事件调用了 test()方法而该函数直接引用用户输入的值修改页面 的 DOM  节点当用户输入οnclickalert(/xss/)//,应用程序将受到基于DOM  的 XSS 攻击。 为了避免基于Dom 的 XSS 攻击建议采用以下方式进行防御 a) 与预防反射型XSS 相同对用户的输入进行合理验证(如年龄只能是数字),对特殊字符(如 く、〉、、以及script〉、javascript 等)进行过滤。 b) 与预防反射型 XSS 相同根据数据将要置于HTML上下文中的不同位置(HTML   标签、HTML 属性、JavaScript脚本、CSS、URL), 对所有不可信数据进行恰当的输出编码。 c) 与预防反射型 XSS 相同设置 HttpOnly 属性。
http://www.hkea.cn/news/14484722/

相关文章:

  • 沧州 中企动力提供网站建设html代码翻译
  • 深圳光明专业网站设计什么网站可以做家禽交易
  • 丽水做网站企业一个网站完整的html代码
  • 网站文明专栏建设网站建设中图片多少钱
  • 网站优化北京联系电话?网站等保如何做
  • 申请自助网站山东省城乡住房和城乡建设厅网站
  • 美工设计网站推荐seo发包软件
  • 电脑做服务器建网站网站做任务领q币
  • 网站建设政策seo快速排名利器
  • 西安免费网站建设制定一份网站界面设计方案
  • 外贸网站建设报价电子商务网站建设需要多少钱
  • 团购网站模板罗湖网站建设
  • 资深的家居行业网站开发什么是网站黑链
  • 东莞陈村网站制作asp做企业网站很好啊
  • 公司网站建设合同要交印花税吗广州企业推广
  • 重庆企业网站建站完全免费的crm
  • 建设网站免费支持php上海做网站的价格
  • 临沂做网站建设的公司哪家好免费全部游戏大全
  • 网站宣传平台lpl赛区战绩
  • 免费站群系统做网站的费用计入什么费用
  • 无锡市住房和城乡建设局网站建设制作外贸网站的公司
  • 模板网站建站免费的h5场景制作平台
  • 商城网站制作报价wordpress ico文件
  • 镜美硅藻泥网站是那家公司做的17网一起做网店普宁站
  • 石家庄网站推广优化优化学校网站建设方案
  • 古董做推广哪个网站好国内十大mcn公司
  • 网站建站价格上海 企业网站制
  • 蚌埠网站开发外包南宁建站模板厂家
  • 大连开发区网站开发公司电话网络工程和软件工程哪个好
  • 精品课程教学网站网站建设肆金手指排名