腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
根据
用户
输入
对
URL
进行
编码
python
我想返回一个URI,它接受我的2个参数,它们是
输入
的(target_group_id,date),这是我的基本
url
self.date = get_dateprint re
浏览 6
提问于2017-07-24
得票数 0
1
回答
如何使用PHP实现OWASP规则5以减轻XSS
php
、
javascript
、
xss
、
owasp
不要用
URL
编码
来
编码
完整的或相对的
URL
!如果不可信的
输入
被放置到href、src或其他基于
URL
的属性中,则应该
对
其
进行
验证,以确保它不会指向意外的协议,特别是Javascript链接。然后,应该
根据
显示的上下文
对
URL
进行
编码
,就像任何其他数据一样。例如,HREF链接中的
用户
驱动
URL
应该
进行
属性
浏览 5
提问于2012-04-26
得票数 2
1
回答
是否所有锚标记href属性都被视为XSS漏洞?
xss
我有一个应用程序,允许
用户
自定义“谢谢”消息,这是显示给
用户
时,一个表单提交。<a href="javascript:alert()">Is this
浏览 0
提问于2019-07-02
得票数 5
2
回答
防止跨站点脚本攻击的Java最佳实践
java
、
security
、
xss
有人指出,不要使用“黑名单”验证来检测
输入
中的XSS或
对
输出
进行
编码
。仅搜索和替换几个字符(<和>以及其他类似的字符或短语,如script)很弱,已成功受到攻击。另一种解决方案是强输出
编码
。确保在呈现之前,
用户
提供的所有数据都经过了适当的实体
编码
( HTML或XML,具体取决于输出机制)。那么,防止跨站点脚本来验证和替换
输入
或
编码
输出的最佳方法是什么呢?
浏览 2
提问于2009-07-21
得票数 38
1
回答
使用
URL
编码
的XSS保护
asp.net
、
xss
我有一个ASP页面,有一个
输入
,张贴到自己。变量是
URL
编码
的,并显示回给
用户
。这就是击败XSS所需的全部吗? 如果不是,有什么示例有效负载可以击败它?
浏览 0
提问于2014-05-05
得票数 1
1
回答
HTML是否可以在从文本框中读取或插入到文本框中时执行?
asp.net
、
html
、
antixsslibrary
我有一个关于ANTIXSS实现的问题。如果我从页面上的文本框中读取值并将其直接存储到数据库中,然后从数据库中读取值并将其插入到文本框中,那么是否有可能在过程中执行标记或类似的标记?向你致敬,安迪
浏览 1
提问于2009-07-28
得票数 1
1
回答
将网页中的值作为搜索条件传入
javascript
、
jquery
、
html
我有一个网页有一堆按钮,免费的
输入
框,距离邮政
编码
的数字,
用户
可以填充,以搜索特定的位置。我需要从
用户
的
输入
中获取所有值,并将其传递给post API调用,该调用将
根据
用户
的搜索条件返回结果集。我需要以以下格式将搜索条件传递给post API "text": "string", "string" "count"
浏览 4
提问于2019-04-08
得票数 0
1
回答
基于ESAPI的编解码
java
、
encoding
、
encoder
、
esapi
我试图阻止CRLF注入(在
URL
中有很少的
用户
输入
),并试图
对
url
中的
用户
输入
进行
编码
。我知道我也可以使用
输入
验证,但如果我使用ESAPI
编码
器,它是否有相应的解码器?如果它有那么它是什么?如果没有,那么可以做些什么来执行相同的
编码
和解码?
浏览 4
提问于2016-11-10
得票数 0
1
回答
如何隐藏/加密/混淆Android应用程序中使用的直接
URL
?
android
问题是-我已经开发了一个Android应用程序,该应用程序将
根据
不同的
用户
输入
通过HTTP访问我的web服务器。我的问题是-有没有办法在我的应用程序中隐藏硬
编码
的
URL
,如果有人
进行
反向工程,这段代码将会被混淆? 问题是-如果任何人
对
代码
进行
反向工程,他/她可以使我的其他客户作为
URL
的问题,参数是硬
编码
的。
浏览 2
提问于2012-07-19
得票数 0
2
回答
URL
重定向到不受信任的网站
javascript
、
jquery
、
angularjs
、
angular
、
security
我在service.ts文件中有以下代码,VeraCode代码扫描失败 按CWE ID列出的缺陷:指向不受信任站点的
URL
重定向('Open Redirect') (CWE ID 601)(16个缺陷)描述web应用程序接受指定指向外部站点的链接的不受信任的
输入
,并使用该链接生成重定向。_urlSurveillanceDetails = this.sanitizer.sanitize(SecurityContext.RESOURCE_
URL
, this.sanitizer.bypassSecurityTrustResou
浏览 108
提问于2020-10-24
得票数 0
回答已采纳
2
回答
哪些ASP.NET命令会导致不安全的代码?
asp.net
、
sql
、
security
然而,我已经
对
我写的代码变得相当偏执,因为我曾经为注册商(高欺诈目标)工作。有没有什么ASP.NET函数我应该仔细研究一下(除了SQL access --我知道的足够多了,不去做动态SQL)。
浏览 0
提问于2009-07-19
得票数 3
回答已采纳
1
回答
如何防止代理在地址栏中显示搜索到的
URL
?
python
、
html
、
url
、
encoding
、
proxy
我有一个基本的代理网站模板,我
根据
自己的喜好
对
它
进行
了编辑,当我
输入
一个
url
时,它是如何工作的,但在地址栏中,它会将我
输入
的
url
添加到末尾。如何
对
其
进行
编码
或阻止其出现在地址栏中?如果我去facebook,它会说,我想要把"www.facebook.com“部分
编码
或更改,或者别的什么。 任何帮助都是最好的!
浏览 1
提问于2013-11-28
得票数 0
1
回答
如何测试网页标题、
url
参数和javascript变量中反射的XSS?
xss
、
java
、
encoding
、
reflected-xss
我使用OWASP
编码
器
对
html、javascript和
url
组件
进行
编码
,以减轻反映的XSS。我对此并不熟悉,所以我不确定如何在我的web应用程序上测试以下没有直接
用户
输入
的场景。java变量testVarFromJava是从不直接依赖
用户
输入
的后端代码中检索的。如何测试网页的
编码
标题?<title> <%= Encode.forHtml("testVarFromJava&qu
浏览 0
提问于2021-12-22
得票数 0
1
回答
请求
输入
后
对
函数
进行
URL
编码
c#
、
html
、
urlencode
、
urldecode
testeremail%40gmail%2Ecom&password=this%26isjust%26a%26test%24的网站
编码
我的C#代码: private const string
URL
= "https://www.examplewebsiteone.com/account/verify?object"":{""name"&
浏览 1
提问于2018-10-20
得票数 0
回答已采纳
2
回答
使用regex针对PHP中未
编码
的字符验证
编码
的URI
php
、
regex
、
validation
我使用
对
用户
输入
URL
进行
编码
。
根据
,它对除以下字符之外的所有字符
进行
编码
:A-Z a-z 0-9 - _ . !~ * ' ( )https://example.com/-._~:/?#[]@!所以我想测试一下传递给PHP的字符串是否有任何未
编码
的字符,除了 A-Z a-z
浏览 24
提问于2018-08-05
得票数 0
回答已采纳
5
回答
对
URL
进行
URL
编码
.net
、
url
、
urlencode
有没有一种.NET
编码
方法可以用来
对
要在
URL
参数中传递的
URL
进行
编码
?例如,假设我有:当我上传到web应用程序时,我希望将此作为一(1)个
URL
表单参数: http://mywebservice
url
=<<encoded
URL
here&
浏览 3
提问于2009-12-15
得票数 5
回答已采纳
1
回答
获取目标主机不能为空或在android的http get方法的参数中设置
android
、
http
、
http-get
String restUrl = URLEncoder.encode(
url
, "UTF-8");然后我就会得到这个异常
浏览 1
提问于2012-06-30
得票数 0
1
回答
根据
用户
输入
对
列
进行
排序
excel
、
vba
、
sorting
我正在尝试
根据
Range("AD2")上的单元格
输入
对
工作表的内容
进行
排序。问题出在key1:=rng_sort这一行,我认为它是以错误的方式调用的。我想要做的是更改
根据
在单元格Range("AD2")上选择的条件排序的列。在该单元格上,我有一个数据验证列表,如下所示: ? 如果为Range("AD2") = "Event",我想
对
列I
进行
排序。如果它等于"Vo“,我想
对
浏览 20
提问于2020-07-12
得票数 0
回答已采纳
1
回答
pip安装不断询问
用户
和密码
python
、
pip
、
nexus
我
对
私有的PyPI托管是个新手,所以我用Python2.7在Nexus3上托管了私有的PyPI存储库,我在pip.conf中放了以下内容:extra-index-
url
= https://username:password@example.com/repository/package/simple 但是,它会弹出询问
用户
和密码的窗口。既然我已经在
URL
中传递了
用户
名和密码,那么它应该直接传递而不被破解吗?任何人都有同样的情况,你是如何
浏览 0
提问于2017-11-29
得票数 6
回答已采纳
1
回答
字节数组的最短字符串
编码
java
、
encoding
e.printStackTrace();byte[] ubjsonBytes = out.toByteArray(); 问题是,这里的字节数组可以执行的最短字符串
编码
是什么使用Base64作为
URL
路径或查询参数非常完美,但会产生相当长的字符串。
浏览 0
提问于2019-08-17
得票数 2
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券