腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
是否有ESAPI替代方法来执行SQL
注入
和
XSS
验证?
、
、
是否还有其他方法来防止SQL
注入
和
XSS
攻击?我知道您可以为
Java
1.5或更高版本实现ESAPI,我的项目是在
Java
1.4上,需要实现ESAPI,防止SQL
注入
和
XSS
攻击,任何其他
Java
1.4库都是有用的。
浏览 6
提问于2017-08-22
得票数 1
2
回答
XSS
(跨站点脚本)与HTML
注入
、
、
、
我们如何准确地区分
XSS
和html
注入
。这两者都属于代码
注入
和
XSS
,主要与
Java
有关,但也包括其他元素,如前面提到的。虽然HTML主要是与
注入
HTML代码相关的,如果我通过,它指出HTML
注入
是
XSS
的一种类型。引用这一来源的话: 跨站点脚本,更被称为
XSS<
浏览 3
提问于2019-07-07
得票数 0
2
回答
覆盖Javascript原型方法是
XSS
攻击吗?
、
这种技术/方法是
XSS
攻击的一种形式吗?如果是的话,它是否有一个既定的名称?
浏览 0
提问于2018-01-14
得票数 0
1
回答
如何在网页上执行Perl脚本?
、
、
、
OWASP的
XSS
筛选器规避Cheatsheet列出了一个Perl脚本:上面还提到了这一点: 空字符也可以作为
XSS
向量工作,但不像上面那样,您需要使用诸如Burp代理或在URL字符串中使用%00之类的东西直接
注入
它们,或者如果您想编写自己的
注入
工具,可以使用vim (^V^@将产生空
浏览 0
提问于2017-04-29
得票数 0
回答已采纳
1
回答
Scala流畅的逃逸用户输入字符串
、
、
、
为了避免
XSS
或类似的攻击,文本应该在后端转义。Scala或Slick提供了与PHP类似的转义字符串的可能性吗?
浏览 1
提问于2019-05-27
得票数 2
回答已采纳
2
回答
XSS
在服务器端与客户端的危险
我当时正在查看这里,并且我了解反射- does (客户端
XSS
)并不通过服务器端脚本,而是反射
XSS
(服务器端
XSS
),但它们都不存储在数据库中。但是我对一个
注入
能做什么而另一个不能做什么感到困惑,
XSS
通过服务器端脚本与被
注入
客户端页面(脚本仍然在客户端运行)的危险是什么?此外,是否存在持久的DOM
XSS
(客户端
XSS
)
注入
,如果是这样的话?
浏览 0
提问于2015-08-20
得票数 5
回答已采纳
8
回答
在
Java
中可以进行代码
注入
吗?
、
现在你可以读到很多关于代码
注入
,漏洞,缓冲区,堆栈和堆溢出等导致
注入
和运行代码的内容。我想知道这些东西中有哪些与
Java
相关。我认为
XSS
是可能的,例如在
Java
应用程序中,当没有过滤任何输入时。但这不是更像是JavaScript
注入
吗,因为
注
浏览 0
提问于2009-12-10
得票数 16
回答已采纳
1
回答
防止内联
java
脚本
xss
注入
input=userinputstrip_tags (); 但是看看这个,我把这个输入放在一个url中,如下所示。
浏览 6
提问于2012-08-07
得票数 0
6
回答
Java
应用中防止SQL
注入
攻击的方法&
XSS
、
、
、
我正在编写一个
java
类,它将由servlet过滤器调用,并检查
注入
攻击尝试和基于Struts的
java
应用程序的
XSS
。InjectionAttackChecker类使用regex &
java
.util.regex.Pattern类根据regex中指定的模式验证输入。.、-、<=、==、>=),以防止
注入
攻击。 是否有任何现有的regex模式,我可以使用原样?我应该采取什么策略来防止
注入
攻击和
XSS
,但仍然允许这些字符模式。
浏览 21
提问于2009-01-27
得票数 12
1
回答
JRequest::getVar('Variable')在joomla中是安全的还是不安全的?
、
、
、
我想知道JRequest::getVar()函数是否足够好来防止sql
注入
或
XSS
,或者在joomla站点中使用其他方法来防止
XSS
或sql
注入
肯定更好。
浏览 4
提问于2013-02-27
得票数 1
1
回答
如何修复
Java
XSS
应用程序中的地方性
XSS
漏洞
、
、
、
、
我正在开发一个有很多年历史的
Java
web应用程序。( 1)我们提出的方法是否可以修复filte
浏览 3
提问于2013-03-06
得票数 2
4
回答
XSS
和HTML
注入
是否相同?
、
在执行
XSS
时,我们通常将JavaScript代码放在<script>标记之间。我注意到HTML
注入
非常相似,因为您正在做几乎相同的事情,但是使用不同的标记(例如<h1>、<p>、<span>等)。 结果可能会大不相同。在进行
XSS
攻击时,您可能会使用alert()创建通常的弹出窗口,而在执行HTML
注入
时,您可能会在网页上添加一些花哨的文本。
浏览 0
提问于2019-03-25
得票数 0
回答已采纳
1
回答
flash中常见的输入验证错误
、
、
我知道如何在使用javascript、php、
java
、mysql创建的站点中找到
XSS
和
注入
。现在我正在评估一个前端是flash的产品。
浏览 0
提问于2009-10-22
得票数 1
回答已采纳
1
回答
如果在没有
XSS
字符串转义情况下在页面中呈现一个参数,是否存在真正的安全漏洞问题?
它发现了一个
XSS
漏洞。扫描步骤: Injected item: POST: localeCountry <--这是一个枚举值,不能更改为
XSS
字符串并存储在服务器中。
注入
值:>'>alert("
XSS
警告!“)检测值:>'>alert("
XSS
警告!“)在攻击响应页面中检测到,该页面在链接内找到。我认为这是一个无效的漏洞,因为
注入
的项目不会持久,也不会影响其他用户。最好避开所有参数,但我想知道这个漏洞是否有效? 问:
浏览 2
提问于2012-10-19
得票数 0
回答已采纳
3
回答
将<script>alert("1")</script>
注入
OWASP果汁商店不起作用
、
、
我刚刚学习了
XSS
攻击背后的理论,现在我想以合法的方式测试我的知识。我使用工具检查了是否向DOM
注入
了有效负载,但由于某种原因,脚本没有执行。你知道为什么吗?你知道我怎样才能给OWASP果汁商店
注入
更复杂的有效载荷吗?
浏览 0
提问于2018-12-15
得票数 2
回答已采纳
4
回答
除了PHP中的
XSS
和SQL
注入
之外,未经消毒的用户输入会带来安全风险吗?
、
、
、
、
XSS
和SQL
注入
是未经消毒的用户输入的两个主要安全风险。 使用htmlspecialchars()可以防止
XSS
(当没有WYSIWYG时),使用参数化查询和绑定变量可以防止SQL
注入
。
浏览 14
提问于2014-02-14
得票数 1
1
回答
有哪些开源和免费的工具可以自动扫描
Java
应用程序的安全漏洞?
、
、
、
我正在寻找这样的开源和免费的扫描程序的Ajax驱动的grails/
Java
web应用程序,可以识别主要的安全缺陷,如
注入
和
XSS
攻击。这样的前10大安全风险由OWASP前10名确定。作为一个额外的问题,什么是
Java
/groovy源代码级别的扫描器?
浏览 5
提问于2011-03-27
得票数 3
回答已采纳
2
回答
验证Rest中的
XSS
漏洞
、
我在body参数中
注入
了
XSS
脚本,API用'400 Bad请求‘错误进行响应,但是响应显示了我在请求有效负载中
注入
的
XSS
脚本。如果响应是'200 OK‘,如果响应主体显示
XSS
脚本,那么我会将其总结为一个漏洞,因为
XSS
脚本将在web浏览器中打开相应页面时被存储和响应(如果web应用程序的安全性也很弱)。
浏览 0
提问于2020-03-25
得票数 4
2
回答
具有MongoDB / Django形式的
XSS
、
、
我需要多担心
XSS
(据我所知,在使用MongoDB时不可能得到SQL
注入
) 由于我的大多数表单都是通过AJAX...is提交的,所以只需对所有传入数据使用Django +一个开源清理库()即可?
浏览 1
提问于2011-09-28
得票数 0
2
回答
这是
XSS
攻击成功的迹象吗?
、
我只是在测试一个基本的
XSS
注入
攻击。根据下面的图片,这个网站看起来容易受到
XSS
的攻击吗?📷 📷
浏览 0
提问于2017-03-29
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
对象存储
云直播
腾讯会议
活动推荐
运营活动
广告
关闭
领券