腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
如
何在
JSP
页面
中
解决
这个
XSS
安全问题
、
、
、
、
我们有一个非常旧的web服务器,上面有一些
JSP
页面
,如下所示。我想我已经用白名单"a-zA-Z0-9*“检查了输入参数"version”。但是CheckMarx仍然收到
XSS
attach警告:“这种不可信的数据没有经过适当的杀毒或编码就被直接嵌入到输出
中
,使得攻击者能够将恶意代码插入到输出
中
。”您知道如
何在
JSP
页面
中正确执行此操作吗?它只是用来显示来自参数输入的内容。
浏览 172
提问于2021-02-01
得票数 1
回答已采纳
2
回答
JSP
页面
中
JSON的
XSS
修复
、
、
、
在静态分析期间,我的
JSP
代码中出现了
XSS
漏洞。实际上,我将请求从我的servlet转发到
JSP
页面
。Requets包含一个JSON字符串。在
JSP
页面
中
,我从
这个
appId对象
中
检索JSON值。我使用
这个
XHR值通过appId调用检索更多信息。var appId;var appContextStr=<%=request.getP
浏览 0
提问于2013-04-19
得票数 0
回答已采纳
3
回答
如何删除网站url名称
中
的反射跨站点脚本
、
、
、
我有我的网站,当我输入'==alert(1)==‘会导致该网站打开一个对话框,导致一个反射的
XSS
。 当我尝试其他网站,
如
谷歌或facebook,它们都会导致一个404页找不到。如
何在
我的网站
中
创建这样的功能,以避免未来任何与
XSS
相关的
安全问题
。
浏览 0
提问于2019-03-20
得票数 0
2
回答
ajax调用易受
xss
攻击
、
、
、
我有一个简单的web应用程序,其中我使用ajax从一个
jsp
页面
(通过post)调用一个java servlet。在servlet
中
,我从数据库
中
获取数据,并在
jsp
页面
中
形成一个JSON并进行检索。然后,我使用eval函数解析json,并使用innerHTML属性显示分区
中
的数据。不知何故,这种方法似乎容易受到
xss
攻击。有人能提供一些关于如
何在
这个
用例
中
防止
XSS</e
浏览 3
提问于2012-07-04
得票数 1
回答已采纳
5
回答
是什么使输入易受
XSS
攻击?
、
、
、
我一直在阅读关于
XSS
的文章,我创建了一个包含文本和提交输入的简单表单,但是当我在其上执行<script>alert();</script>时,什么也没有发生,服务器获得了该字符串,仅此而已。
浏览 3
提问于2010-05-25
得票数 8
回答已采纳
2
回答
在
jsp
中加载
页面
时的Get方法
、
、
我希望当我的
页面
,
如
index.
jsp
加载(调用get方法)时,为index.
jsp
页面
发送数据,
如
标题。我检查了
这个
问题,但是
这个
问题
解决
方案()在我的web应用程序中有错误。这是我的index.
jsp
页面
代码(我想从changeTitle.java类发送标题): <title><c:import url="/sysAdmin/changeTitle
浏览 3
提问于2014-12-20
得票数 1
2
回答
如何将值从一个
jsp
页面
的文本框转移到另一个
jsp
页面
的文本框?
、
我想将在一个
jsp
页面
的一个文本框
中
输入的值转移到另一个
jsp
页面
的另一个文本框
中
。 请帮帮我..
浏览 0
提问于2012-02-16
得票数 0
1
回答
如
何在
使用KnockoutJS时防止注入攻击?
、
我们公司计划使用KnockoutJS,但我发现在Knockoutjs
中
讨论
安全问题
。他们说,人们可以很容易地在数据绑定属性中注入恶意代码。knockout-2.3.0.js"></script><script> </script> 我对
XSS
有人能告诉我当一个
页面
在客户端PC上呈现的时候,人们如何才
浏览 5
提问于2015-02-13
得票数 10
回答已采纳
2
回答
使用CI开发静态网站?
、
我想知道你对使用代码触发器开发.html网页网站有什么看法?使用CI开发静态站点/pages.html好吗?我也想用CI实现更好的SEO。
浏览 1
提问于2010-12-04
得票数 0
回答已采纳
1
回答
如
何在
codeigniter
中
禁用
XSS
清理特定
页面
?
如
何在
codeigniter
中
禁用
XSS
清理特定
页面
?我是新的codeigniter框架。如何
解决
这个
问题?
浏览 0
提问于2016-10-13
得票数 0
2
回答
文件下载-存储在JavaScript
中
的
XSS
漏洞
、
、
我有3种类型的文件(XML、PDF、zip),它们存储在我的服务器文件
中
,并通过请求(当客户机单击按钮时)以base64格式发送给用户(客户端)。这些文件被下载到用户计算机,而不显示(在HTML
页面
上)。我使用Checkmarx服务进行了安全测试,并收到了
安全问题
: MyFile.js第58行的方法函数为readFileSync元素从数据库
中
获取数据。该元素的值在没有经过正确过滤或编码的情况下在代码中流动,并最终在MyFile.js第58行的方法函数
中
显示给用户。这可能使存储的跨站点脚本攻击(
XS
浏览 1
提问于2018-09-02
得票数 1
1
回答
PDO准备语句允许执行javascript
、
、
、
当我将JavaScript插入数据库,然后查询数据库并在
页面
上输出结果时,它会给出数据库上的JavaScript警报。
浏览 0
提问于2014-10-22
得票数 2
回答已采纳
2
回答
Struts2 (Java )项目中的
安全问题
、
、
、
我正在使用Struts-2框架在java
中
创建一个web门户。我们希望了解Java门户
中
可能存在哪些漏洞,以及如何防止我的门户链接到them.Related链接
中
。
浏览 5
提问于2014-06-11
得票数 1
回答已采纳
2
回答
如何将动态Web内容提取到
JSP
页面
中
?
我希望能够将此输出放入一个
JSP
页面
。 你知道有什么例子或网站可以解释如何做到这一点吗?
浏览 0
提问于2011-02-23
得票数 1
回答已采纳
1
回答
如何从
JSP
中
删除此
XSS
?
、
我在
JSP
中
定义了一个input标记:在beanUseVec.java
中
,相应的函数getValue()定义为: public String get
浏览 0
提问于2013-06-05
得票数 1
回答已采纳
1
回答
Java El和持久化
XSS
、
首先,这只是一个到目前为止似乎工作得很好的POC,基本上我想知道您对这种
解决
方案的看法。问题是:This is your car color ${car.color}ModelAndView mv = new ModelAndView("page3;<;
浏览 0
提问于2012-12-20
得票数 0
1
回答
在select li提示文本输入失去选择器后,使用
JSP
自动完成
、
它与我的工作很好,但我有
这个
问题后,我选择的值文本输入选择器橙色被移除<input type="text" size="30" value="" id="inputString" onkeyuplookup(inputString) {$('#suggestions').hide();$.post("states.
jsp
浏览 0
提问于2013-10-07
得票数 0
1
回答
在
jsp
页面
中
显示ePUB文件
、
你能指导我如
何在
jsp
中
打开ePUB文件吗?我明白,我需要调用一些第三方工具,
如
Adobe Digital for ePUB。但是如
何在
JSP
页面
中
嵌入Adobe Digital呢?
浏览 0
提问于2012-07-20
得票数 0
1
回答
在Spring
中
防止
XSS
攻击
、
、
、
我正在致力于一个网站,目前是易受
XSS
攻击。据我所知,防止这种情况的最佳办法是: 清理和转义将显示在网页上的任何字符串。在将字符串添加到MVC对象后,是否应该在将字符串发送到
JSP
之前对它们进行清理和转义?我在这种方法中看到的问题是,有太多带有字符串参数的对象,对每个对象进行清理将是一件痛苦的事情。
浏览 10
提问于2017-10-27
得票数 0
回答已采纳
2
回答
加强跨站点脚本:验证效果不佳
、
、
、
我已经使用JSTL标签修复了Fortify在我的
JSP
上报告的
XSS
漏洞问题,但在使用之后,虽然
XSS
漏洞问题得到了
解决
,但它导致了一个新的问题,即“
XSS
:糟糕的验证”。为了
解决
这个
糟糕的验证问题,我还可以实现哪些其他可能的
解决
方案? Fortify建议HTML/ XML/ URL编码不是一个好的做法,因为代码将在运行时被解码,这仍然可能导致
XSS
攻击。我有字段,用户可以提供输入以及从数据库
中
读
浏览 2
提问于2013-02-15
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券