腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(3456)
视频
沙龙
1
回答
黑客
如何
滥用
javascript
的
eval
()
进行
跨
站点
攻击
?
javascript
、
cross-site
我设置了一个reactJS组件,这样它就可以接受用户输入
的
javascript
,并且它似乎可以工作。然而,我读到了以下内容:为了清楚起见:我正在退出插入
的
JS客户端,以确保没有任何代码可以扰乱我
的
服务器。 那么,用户
如何
才能造成伤害呢?有什么可以“黑”
的
?如果用户只执行JS客户端,那
浏览 18
提问于2020-06-01
得票数 0
2
回答
伊娃是做什么
的
,为什么是邪恶
的
?
javascript
、
eval
var myString = "x", x: 10value =
eval
("myObject." + myString);alert(myObject[myString]); 我在互联网上读到了关于
eval
()函数
的
文章,但是除了“--它评估表达式”之外,我无法真正理解它实际上做了什么。我们应该只对数值使用
eval
()函数吗?
浏览 2
提问于2013-08-16
得票数 6
回答已采纳
2
回答
易受XSS
攻击
的
站点
可以用来
攻击
具有CSRF漏洞
的
站点
吗?
xss
、
csrf
我听说过
跨
站点
脚本
攻击
(XSS:
攻击
者向web应用程序注入恶意客户端代码(例如:
JavaScript
)
的
攻击
)。和
跨
站点
请求伪造(CSRF:
攻击
者欺骗已经通过身份验证
的
web应用程序用户向该易受
攻击
的
web应用程序发送伪造请求
的
攻击
)。大多数情况下,在CSRF
攻击
中,
黑客
会创建一个
站
浏览 0
提问于2018-09-26
得票数 2
1
回答
对于角度应用程序,我应该将JWT令牌存储在哪里,这些令牌是从Auth Server生成
的
?
angular
、
authentication
、
single-page-application
我有一个有登录页面(用户名和密码)
的
应用程序。成功通过身份验证后,我将从auth服务器接收access_token、过期、刷新令牌和其他声明。我需要将这些令牌存储在浏览器中
的
哪里,以便对于其他API请求,我可以提取access_token并附加到API
的
头上? 在浏览器
的
localStorage中存储这些令牌是一种良好
的
实践和安全吗?因为当我们在Developer (chrome)中查看这些令牌时,它们是公开
的
。
浏览 0
提问于2019-11-08
得票数 5
回答已采纳
1
回答
drupal
跨
站点
脚本(反射)
drupal
、
drupal-7
、
owasp
站点
已经在OWASP ZAP测试工具中运行,得到了
跨
站点
脚本错误。请分享一些修复XSS问题
的
技巧。URL: example.com/sites/
javascript
:alert(1);/modules/lightbox2/js参数:全部可能发生
黑客
攻击
的
位置/文件。请建议
如何
解决XSS问题
浏览 1
提问于2014-08-21
得票数 0
1
回答
这些
跨
站点
脚本修复是
如何
工作
的
?
c#
、
xss
我
的
代码应该已经清除了
跨
站点
脚本漏洞。例如:修改为:简单
浏览 0
提问于2015-11-24
得票数 1
回答已采纳
1
回答
为什么
攻击
者会使用
eval
作为有效负载
的
一部分?
web-application
、
xss
、
javascript
但我正在进一步研究
如何
才能真正发动
攻击
。好
的
,我认为场景有很多明显
的
问题。要么使用接口(比如将受害者
的
钱转移给
黑客
),要么在DevTools中执行代码? <#>Instance C:
黑客
将恶意代码上传到公共论坛
站点
(如SQL )。当用户打开这个
站点
时,标
浏览 0
提问于2020-03-14
得票数 0
2
回答
我只是不能让json发挥作用。全速停止。我几乎抄袭了http://api.jquery.com/jQuery.getJSON/却没有运气
javascript
、
jquery
、
ajax
、
json
var PostID = $(this).html(); $.getJSON("http://tom.is-a-geek.org/tumblr/counters/thomee/go.php?c=yeeeboiii&i=" + PostID + "&justCount=y&format=json&jsoncallback=?
浏览 4
提问于2011-04-20
得票数 0
回答已采纳
1
回答
使用第三方认证(如google/facebook )登录一个网站,当该网站被
黑客
攻击
时,是否存在安全风险?
authentication
、
oauth2
、
sso
stackoverflow、quora等网站提供了从Google/Facebook登录
的
服务。如果是有数据泄露或者网站被黑了,你
的
Google/Facebook账户是否存在安全风险?
浏览 0
提问于2018-12-04
得票数 8
2
回答
Cakephp安全
security
、
cakephp
、
xss
、
csrf
、
xsl-fo
我对Web应用程序
的
安全性是个新手。我正在用Cakephp开发一个应用程序,我
的
一个朋友告诉我关于
跨
站点
请求伪造(CSRF)和
跨
站点
脚本(XSS)
攻击
等等,不知道还有多少。我需要一些帮助来理解
如何
让Cakephp防御我
的
web应用程序。我们
的
预算很低,到目前为止,我们不能雇佣安全顾问。我们仍在开发该应用程序,并计划在月底发布。所以我想要处理一些可以帮助我不被
黑客
攻击
的</e
浏览 1
提问于2010-10-06
得票数 9
回答已采纳
2
回答
有什么理由注销网站吗?
authentication
、
web-browser
、
internet
、
websites
、
web
非公开WiFi) 用户对计算机和网络硬件有独占
的
物理访问权。
浏览 0
提问于2017-02-27
得票数 1
3
回答
使用
eval
()执行用户提供
的
代码
的
问题?
javascript
、
eval
我有一个计算器小部件(),它使用
javascript
的
eval
()函数来计算用户
的
输入,以便作为计算器工作。它是chrome扩展中
的
一个嵌入式小部件,因此它没有任何数据库或任何其他可能会受到伤害
的
附加内容,也不会发送或接收任何数据。显然,由于它使用了
javascript
的
eval
函数,所以这个框可以执行任何
javascript
。这样做有什么风险吗?我是
javascript
的
新手,所
浏览 5
提问于2011-11-12
得票数 1
回答已采纳
1
回答
如何
将XML数据导入Google Chart?
javascript
、
xml
、
ajax
我不能完全确定这是不是正确
的
问题,所以如果我看起来含糊其辞,我道歉。我将尝试解释我
的
情况,希望得到一些方向,从哪里开始我
的
研究。 如果你能看出来,我才刚刚开始,想要从仅仅了解HTML和CSS开始扩展。我
的
问题是,我
如何
开始使用这些数据(存储在他们
的
服务器上),并最终导入它,并将结果显示在Google Visualization上?据我所知,Ajax可以检索它。我也看到人们提到了几乎所有其他
的
web编程语言。jQuery.get()方法看起来也很像我正在寻找
的</
浏览 1
提问于2011-11-13
得票数 2
回答已采纳
1
回答
网页开发人员是否有必要知道
如何
黑入网站?
web-development
、
security
我只是想知道,对于一个网页开发者来说,有必要知道
如何
破解网站而不是开发一个网站吗?
浏览 0
提问于2011-06-26
得票数 6
2
回答
只有http
的
cookies有什么意义?
http
、
security
、
cookies
、
xss
、
csrf
假设你
的
网站受到了XSS
攻击
。
黑客
可以使用cookies发出任何请求。那么,对客户端隐藏这个值有什么意义呢?
浏览 0
提问于2017-07-02
得票数 0
1
回答
是否有必要使用内联
JavaScript
和React?默认情况下,React会被(CSP)阻塞吗?
javascript
、
security
、
reactjs
“这是否意味着在编写React (或ReactNative)代码时必须使用内联
JavaScript
?
浏览 0
提问于2016-09-12
得票数 0
回答已采纳
2
回答
“防XSS防护”,在ajax响应前添加)]}‘
google-plus
、
xss
Google plus在第一行返回带有)]}'
的
ajax请求。我听说这是对XSS
的
保护。有没有任何例子,如果没有这种保护,任何人都可以用它做什么以及
如何
做?
浏览 0
提问于2011-07-13
得票数 10
回答已采纳
1
回答
一般来说,在
javascript
中,使用innerHTML不是安全问题吗?
javascript
、
security
、
sql-injection
、
innerhtml
使用DOM和酷酷
的
新工具(如reactjs ),innerHTML是否应该在
javascript
程序中使用?使用它在很大程度上就像让自己面对SQL注入
攻击
,但是这里是
跨
站点
脚本等等,在使用它之前,所有的东西都需要检查和清理。在我看来,innerHTML与
eval
()有相同
的
安全问题,应该避免使用不安全
的
原因。 (也是美学上
的
,但那只是我。)
浏览 1
提问于2015-03-24
得票数 0
回答已采纳
2
回答
有没有可能建立一个高流量
的
Drupal社区网站而不
进行
黑客
攻击
?
7
我想从那些建立了一个高流量Drupal社区网站(一个每月至少有50万访问者,在任何时候都有10,000到20,000名通过身份验证
的
用户)的人那里了解到,是否可以创建这样
的
站点
而不需要
进行
高级别的
黑客
攻击
才能实现Drupal
的
规模?如果没有大量
的
查询和其他类型
的
黑客
/编码,标准
的
Drupal规模可以吗?我是否可以安装Drupal,配置所需
的
模块,然后添加更多
的</
浏览 0
提问于2012-07-19
得票数 3
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券