腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
4
回答
预防
JavaScript
注射
javascript
、
php
、
jquery
、
mysql
、
code-injection
$data = $_POST['data'];$data = strip_tags(@$_POST['data']); 并说我在浏览器地址栏中输入
javascript
:void(document.bgColor="blue"),这就把整个站点的背景色改为蓝色。如何
防止
通过地址栏进
浏览 3
提问于2017-07-27
得票数 0
3
回答
当JSTL escapeXml为false时如何
防止
JavaScript
注入
javascript
、
jsp
、
xss
、
jstl
然而,在这种情况下,如果他们输入
JavaScript
而不仅仅是文本,他们就可以很容易地
注入
他们想要做的任何事情。为了
防止
它,我可以将escapeXml设置为true,但是普通的HTML也会被转义。<td><c:out value="${item.textValue}" escapeXml="true" /></td> 是否有其他方法可以
防止
JavaScript
注入
而不是将其设置为true?
浏览 1
提问于2010-11-18
得票数 1
回答已采纳
3
回答
ASP.NET MVC中的恶意输入
asp.net-mvc
、
entity-framework
HTML编码用户提交的数据,
防止
JavaScript
注入
攻击。Entity内部使用参数化SQL,这将停止sql
注入
。请给我建议。 谢谢。
浏览 6
提问于2010-01-24
得票数 1
5
回答
防止
PHP应用程序中的
JavaScript
注入
php
、
javascript
、
javascript-injection
需要采取哪些措施来
防止
或阻止PHP应用程序中发生
JavaScript
注入
,从而不会泄露敏感信息( PHP /XHTML和
JavaScript
中的最佳实践)?
浏览 1
提问于2010-07-21
得票数 10
回答已采纳
1
回答
防止
通过MITM代理将多个JS
注入
到单个页面
javascript
、
proxy
、
code-injection
、
reverse-proxy
、
mitmproxy
我使用MITM代理将
javascript
代码
注入
到通过代理的流量中。现在我检查头部的content-type为text/html,我面临的问题是在一个页面上有多个资源的content-type为text/html,所以我的
javascript
代码被多次
注入
到页面中。我如何
防止
这种情况发生? 提前感谢!
浏览 5
提问于2015-05-24
得票数 2
1
回答
从字符串中删除任何事件
javascript
php
、
javascript
、
html
、
xss
例如,对于events submit、mouseOut、mouseOver、click、blur、focus等用于
防止
javascript
注入
的,对于以下情况:是否有一种简单的方法可以用php删除--任何类型的事件例如,对于events submit、mouseOut、mouseOver、click、blur、focus等用于
防止
javascript
注入
的,如下所示: $text= 'mi secure html<div id="
javascript</
浏览 0
提问于2013-01-22
得票数 0
回答已采纳
7
回答
php5安全- get/post参数
php
、
security
我熟悉用于
javascript
代码
注入
预防的htmlentities和用于
防止
sql
注入
的地址斜杠。 所以..。现在,我在每个get/post参数上都使用了这两个参数。有没有其他函数可以用来更好地
防止
这些漏洞,或者是否有任何其他安全问题,我应该担心与我的php代码有关?
浏览 2
提问于2009-11-08
得票数 1
回答已采纳
1
回答
加密
javascript
代码以
防止
在MongoDB中插入
javascript
?
javascript
我将把
javascript
代码存储在MongoDB (No-SQL)数据库中。 但是为了
防止
javascript
注入
,我想对字符串中的
javascript
代码进行加密。有没有一种方法可以加密它,然后解密它,而不用有缺陷的
javascript
代码?
浏览 0
提问于2010-09-30
得票数 1
回答已采纳
2
回答
wicket中的
javascript
注入
java
、
javascript
、
wicket
我想知道如何在wicket中
防止
javascript
注入
?
浏览 2
提问于2009-08-01
得票数 4
回答已采纳
1
回答
防止
ServiceStack中的“请求实体”
注入
JavaScript
/HTML
servicestack
、
ormlite-servicestack
我不确定ServiceStack是否有一种机制来
防止
实体(请求实体)属性上的"
JavaScript
/HTML
注入
“。此外,根据我的理解,实体的字符串属性很容易进行
JavaScript
/HTML
注入
。 如果没有内置的机制,请建议我一个更好的选择。
浏览 0
提问于2014-09-04
得票数 0
回答已采纳
1
回答
PHP /
JAVASCRIPT
/ Mysql:
防止
javascript
注入
javascript
、
php
、
mysql
、
security
、
code-injection
在使用$txtpost进行mysql查询
注入
之前,我现在添加了$ txtpost = htmlentities($txtpost, ENT_QUOTES);,它可以保护我免受XSS攻击。但是,正如用户在上指出的那样,无法保护我不受
javascript
注入
的影响。尽管如此,我如何才能
防止
这种
javascript
注射呢?
浏览 3
提问于2017-07-09
得票数 0
回答已采纳
2
回答
解决跨站点脚本问题时面临的问题
java
、
xss
我正在
防止
我的应用程序出现跨站点脚本缺陷。我已经为我的应用程序中存在的所有字段做了验证部分,但我不知道如何
防止
此缺陷,如果有人在url中
注入
代码,请帮助我如何摆脱此缺陷。例如:脚本:例如,如果我们将上面的代码
注入
到url中,我们就可以在注销后获得用户名和会话id。 请给我提个解决方案。
浏览 0
提问于2015-05-08
得票数 0
1
回答
猫鼬和查询
注入
时使用
Javascript
?
javascript
、
node.js
、
mongodb
、
mongoose
、
code-injection
解释了在服务器上使用
javascript
时如何使用BSON处理查询
注入
。不过,我还无法跟踪如何/是否处理查询
注入
。在这一点上我有两个问题: 如果是这样的话,开发人员是否需要知道它的实现有什么奇怪之处?
浏览 2
提问于2013-08-24
得票数 9
1
回答
如何避免在Django上使用tinymce进行
JavaScript
/CSS
注入
?
django
、
django-templates
如果我想允许用户添加一些格式化,但我需要
防止
css和
javascript
注入
。有什么解决办法吗?怎么做?
浏览 0
提问于2011-08-02
得票数 0
回答已采纳
1
回答
如何修复rails中的XSS
xss
、
encoding
、
rails
我能够将
javascript
:alert `1`或
javascript
:alert(1)
注入
到rails应用程序的href字段中,并且它将以
JavaScript
的形式执行。在rails中
防止
XSS的最佳方法是什么?
浏览 0
提问于2019-07-30
得票数 0
回答已采纳
1
回答
直接将验证结果传递给新对象安全吗?
laravel
、
validation
、
security
、
code-injection
、
laravel-6
我的问题是: 是否存在SQL或
JavaScript
注入
的风险,或此代码中是否存在任何其他安全风险,或者FormRequest类是否负责处理?。
浏览 3
提问于2019-10-09
得票数 0
回答已采纳
1
回答
角窗
注入
javascript
、
angularjs
、
webpack
、
commonjs
、
umd
当需要时,是否可以
防止
角度实例
注入
全局(窗口)范围,例如与webpack或任何其他模块绑定?require('.angular;import angular from 'angular'; 因此,webpack的主要任务是
防止
变量泄漏到全局范围DevTools中记录这样的角度: console.log(angular)
浏览 2
提问于2016-11-21
得票数 1
2
回答
PHP
防止
"
javascript
:“链接
注入
javascript
、
php
、
security
、
javascript-injection
但我意识到,如果用户输入
javascript
: // Malicious code here,他们可以在页面上执行任何
javascript
,包括获取会话ID的能力。(链接显示给其他用户,因此我希望
防止
这种情况发生)htmlentities()strip_tags() addslashes
浏览 7
提问于2014-06-29
得票数 2
回答已采纳
1
回答
使用
Javascript
防止
WebSQL
注入
javascript
、
sql
、
cordova
在将用户输入写入WebSQL数据库之前,
Javascript
中是否有一个类似于PHP的mysql_real_escape_string的函数来确保用户输入的安全性?
浏览 1
提问于2012-07-22
得票数 2
6
回答
如何
防止
JavaScript
注入
攻击
javascript
我已经看到我的一些客户进行了
JavaScript
注入
攻击,并进行了一些不可能的交易。例如,在他下订单之前,我已经检查了他的现金余额。但他们中的一些人确实通过在地址栏中运行以下
javascript
来改变这一点。他们通过查看页面源代码获得了varible名称。
javascript
:void(document.accounts.cashBalence.value="10000000") 因为这很关键,所以我想快速修复它。那么有没有办法
防止
JavaScript
注入</
浏览 5
提问于2010-10-15
得票数 7
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券