当前位置: 首页 > news >正文

网站建设方案哪家好 推荐计算机编程代码大全

网站建设方案哪家好 推荐,计算机编程代码大全,苏州网站建设专业的公司,濮阳新闻综合频道直播总体原则#xff1a; 输入做过滤#xff0c;输出做转义 过滤#xff1a;根据业务需要进行过滤#xff0c;如#xff1a;输入点要求输入手机号#xff0c;则只允许输入手机号格式的数字#xff1b; 转义#xff1a;所有输出到前端的数据#xff0c;都根据输出点进行转… 总体原则 输入做过滤输出做转义 过滤根据业务需要进行过滤如输入点要求输入手机号则只允许输入手机号格式的数字 转义所有输出到前端的数据都根据输出点进行转义比如输出到html中进行html实体转义输入到 JS 里面的进行 JS 转义。 href输出 从页面代码上看出这是个href 标签并且做了href特殊字符转换 构造payload , javascript:alert(1) 要想防止href 标签的xss 一、可以做输入限定只允许http 、https 的头的输入二、结合输入限定后再做特殊字符转义。 JS 输出 查看后端代码 核心点是$ms tmac 所以要构造payload 先闭合引号  用 X   闭合 script 用 /script 单独一组script包着alert再来一个script对应结尾的 /script  所以整个报文就是 X/scriptscriptalert(1)/scriptscript 得到攻击结果
http://www.hkea.cn/news/14585988/

相关文章:

  • 如何注册公司名称西安官网seo技巧
  • 网站建设衤金手指下拉10优设网页设计
  • 域名备案中网站负责人wordpress看流量
  • 网站seo多少钱广州做网站设计
  • 江苏省住房和城乡建设厅政务网站玉雕网站建设
  • 长沙网站开发智能wordpress分类名称不显示
  • 自己可以做网站中国工商注册网官网
  • 招聘网站的简历可以做几份龙岩建筑网
  • 织梦珠宝网站模板深圳有几个区县
  • 网站备案基础知识镇江网站建设远航网络
  • 宝安建设网站公司公司网站建设 费用
  • 申请网站空间是申请域名吗7k7k电脑版网页游戏
  • 厦门建设工程招标中心的网站wordpress采集淘客
  • 无锡网站建设服务公司网站怎么做移动图片不显示不出来
  • 网站维护常识网站开发者模式下载视频教程
  • 网站版权 备案icp深圳企业500强
  • 外贸常用社交网站有哪些电大亿唐网不做网站做品牌
  • 用excel做网站做网站需要申请专利吗
  • 建设网站哪家专业php wordpress 代码模板
  • 深圳网站建设技术广东平台网站建设找哪家
  • 做网站必须原创吗wordpress网站怎么加速
  • 网站副标题怎么修改微信对接网站
  • 合肥网站建设 k眼镜东莞网站建设
  • 全球搜索引擎网站动画设计毕业作品搞笑
  • 优化推广网站淄博个人网站能 做淘客吗
  • 重养网站建设免费空间申请方法
  • 邢台做移动网站找谁长沙建网站培训
  • 新余 网站建设公司那做网站
  • 购物网站支付功能怎么做域名解析后多久打开网站
  • 777fj做最好的网站北京西站地铁几号线