Web信息安全实践_4.1 XSS防御
2021-04-24 05:28
标签:table ack span tran users tom theme tab 判断 Web信息安全实践_4.1 XSS防御 标签:table ack span tran users tom theme tab 判断 原文地址:https://www.cnblogs.com/tianjiazhen/p/12235883.htmlXSS 存在的三个条件
输入过滤
somescript>alert(‘hello‘)/script //在标签中加标签,防止被过滤
// 伪协议JavaScript
‘Hello‘)>
"javascript:alert(‘Hello’)”>
// 伪协议JavaScript
‘Hello‘)>
"javascript:alert(‘Hello’)”>
// 伪协议JavaScript
‘Hello‘)>
"javascript:alert(‘Hello’)”>
// 编码绕过防御措施
%3cscript%3ealert(document.cookie) %3cscript%3e
输出转义
// www.myzoo.com/users.php
$profile = htmlspecialchars($profile);
//htmlspecialchars:把特殊字符(如
XSS 防御: httponly cookie
文章标题:Web信息安全实践_4.1 XSS防御
文章链接:http://soscw.com/index.php/essay/78808.html