Web信息安全实践_4.1 XSS防御
2021-04-24 05:28
                         标签:table   ack   span   tran   users   tom   theme   tab   判断      Web信息安全实践_4.1 XSS防御 标签:table   ack   span   tran   users   tom   theme   tab   判断    原文地址:https://www.cnblogs.com/tianjiazhen/p/12235883.htmlXSS 存在的三个条件
输入过滤
somescript>alert(‘hello‘)/script //在标签中加标签,防止被过滤
// 伪协议JavaScript
‘Hello‘)> 
"javascript:alert(‘Hello’)”>
// 伪协议JavaScript
‘Hello‘)> 
"javascript:alert(‘Hello’)”>
// 伪协议JavaScript
‘Hello‘)> 
"javascript:alert(‘Hello’)”>
// 编码绕过防御措施
%3cscript%3ealert(document.cookie) %3cscript%3e
 输出转义
// www.myzoo.com/users.php
$profile = htmlspecialchars($profile); 
//htmlspecialchars:把特殊字符(如
XSS 防御: httponly cookie
文章标题:Web信息安全实践_4.1 XSS防御
文章链接:http://soscw.com/index.php/essay/78808.html