腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何使用javascript
防止
跨站点脚本编写
、
、
下面作为输入数据的
代码
对于文本区域将是脆弱的:有人能在这方面帮助
防止
使用示例
代码
的跨站点脚本吗?
浏览 4
提问于2016-09-22
得票数 3
1
回答
防止
跨站点脚本编写
、
在普通
PHP
中,有一些
防止
XSS
(跨站点脚本漏洞:strip_tags()我记得Drupal 7有filter_
xss
()来
防止
XSS
漏洞,但是针对
XSS
漏洞的Drupal 8策略是什么呢?
浏览 0
提问于2016-07-14
得票数 8
回答已采纳
1
回答
预防SQLInjection在CodeIgniter中的最佳方法是什么?
、
、
我是新的
代码
点火器框架,我提出了一些疑问,我的问题是什么是最好的方式来保持我的查询安全。我应该使用mysql_real_escape_string还是有更好的方法。我在插入时使用了以下
代码
: $this->firstname = $data['firstname'];} function getUserByName($firstname, $lastname){
浏览 3
提问于2015-05-26
得票数 0
回答已采纳
1
回答
Scala流畅的逃逸用户输入字符串
、
、
、
为了避免
XSS
或类似的攻击,文本应该在后端转义。Scala或Slick提供了与
PHP
类似的转义字符串的可能性吗?有没有一种由Scala提供的本地解决方案,或者类似于
PHP
的
浏览 1
提问于2019-05-27
得票数 2
回答已采纳
1
回答
如何在
PHP
表单重定向中停止
XSS
、
、
我需要知道在我的网站上
防止
XSS
问题的最好方法。</form>www.xyz.com/redirect.
php
page=home.
php
浏览 12
提问于2016-07-31
得票数 1
2
回答
为什么我的
代码
容易受到
xss
攻击?
、
、
我有这样的
php
代码
$input_from_user = "w' onclick = 'alert(document.cookie);'";我正在使用htmlentities来
防止
XSS
攻击,但我仍然容易受到上述字符串的攻击。为什么
浏览 5
提问于2013-04-04
得票数 3
回答已采纳
3
回答
浏览器的X-
XSS
-Protection/
XSS
Auditor是否足以阻止
XSS
?
、
、
、
据我所知,我需要在报头服务器端禁用X-
XSS
-Protection,以
防止
XSS
通过GET请求发生。http://mysite.com/index.
php
?page=<script type='text/javascript'> alert("
XSS
"); </script> 假设$_GET' page‘被从
PHP
回显到页面,而没有以任何方式
浏览 4
提问于2013-07-23
得票数 1
5
回答
PHP
中的
XSS
预防
、
可能重复: 我需要在
PHP
代码
中
防止
XSS
攻击,这有好的和容易的库吗?
浏览 5
提问于2010-04-16
得票数 8
1
回答
在表中,显示在屏幕上的<br />标记比新行显示
、
、
、
、
我在里面有一个<table>和<td>标记,在里面显示从后端检索到的数据。在将数据保存到数据库之前,我使用它将\n和\r转换为<br />标记:$data = str_replace(array("\r\n", "\n\r", "\r", "\n"), "", $data); <tr> <td>{{
浏览 4
提问于2016-11-17
得票数 2
回答已采纳
1
回答
查找SQL查询返回的空值
、
到目前为止,这是我的
代码
。我如何找到空列(可以在图片中看到),这样我就可以用CSS突出显示它们? 谢谢。 <?
php
<tr&g
浏览 16
提问于2019-12-15
得票数 0
回答已采纳
2
回答
在单个文本区的codeigniter中禁用CRM_Security
XSS
-Cleaner
、
</textarea> 我的问题是,core/CRM_Security.
php
中的一个函数用一个“删除”的文本替换了这个文本( script标记)。通常,这是
防止
XSS
注入等的常用方法,但在本例中,我需要按原样发送和获取脚本标记。 有没有一种方法可以标记这个文本区域,让它有一种例外?或者以另一种方式,我可以
防止
通过
xss
_clean函数删除它?下面是来自
xss
_clean函数的一小段
代码
public function
xss</
浏览 20
提问于2019-03-12
得票数 0
1
回答
XSS
表单安全性
、
、
、
有没有一种通用的方法来
防止
表单上的
XSS
?<form action="test.
php
" method="POST"></form>function new_test. mysql_error());}
浏览 0
提问于2014-12-27
得票数 0
2
回答
HTTPOnly Cookies:安全取决于客户合作?
、
、
、
、
如果是这样的话,我认为HTTPOnly不是为了
防止
来自客户机本身的非HTTP修改,而是通过运行在一个现代的足够多的客户端上的恶意脚本来进行修改,这样的推理正确吗?
浏览 0
提问于2013-02-18
得票数 2
回答已采纳
3
回答
避免
XSS
漏洞-白名单?
、
、
防止
XSS
漏洞的最佳实践是什么?避免这些漏洞/净化用户输入的最佳方法是什么(尽管可能比regex白名单更劳动密集)?从理论上讲,是否有可能对用户输入进行完全消毒?
浏览 4
提问于2009-09-18
得票数 3
回答已采纳
1
回答
从$_POST访问
PHP
中的JavaScript变量
、
、
我制作了一个android应用程序,它通过HTTP发送两个纬度和经度值,然后由
PHP
代码
获取,并存储在变量中。从理论上讲,这些变量应该被一些JavaScript
代码
接受。但是,虽然我知道
PHP
代码
正在获取字符串,因为我可以将它们写到不同的html文件中,但是每当我试图警告()存储字符串的JavaScript变量的值时,我只会得到一个空白警报。这是我的
PHP
和JavaScript
代码
。任何帮助都是非常感谢的!$latitude = $
浏览 4
提问于2014-06-20
得票数 0
回答已采纳
3
回答
Codeigniter
XSS
保护
、
、
全局的
XSS
保护一点也不安全,它太糟糕了!我一直在玩弄它,我肯定可以提出很多“糟糕的请求”。有时,当
XSS
保护“工作”并且
代码
找到匹配时,
XSS
保护似乎被剥离得太多。 任何帮助都是最好的!谢谢!
浏览 2
提问于2012-02-13
得票数 2
回答已采纳
1
回答
在wordpress中的
XSS
攻击?
、
、
、
为了保证
XSS
的安全性。在这里,我有两个问题: 如何
防止
它感染
XSS
?
浏览 2
提问于2015-06-10
得票数 2
1
回答
是否有必要避免用户提交的数据被放入HTML输入值?
、
、
、
在不进行任何清理的情况下,是否存在任何
XSS
危险?如果是,最好的方法是将对原始输入的干扰降至最低。>" /> // <<
XSS
vulnerable?
浏览 11
提问于2021-01-28
得票数 1
回答已采纳
1
回答
我可以通过使用会话来
防止
XSS
攻击吗?
、
、
我们可以通过每次用户加载页面时使用一个会话来
防止
XSS
攻击吗?例如,这是URL其中GENERATED_SESSION是由我的JavaSc
浏览 0
提问于2016-01-14
得票数 1
1
回答
尽管htmlspecialchars()在做它的工作,
XSS
攻击仍然有效。
、
、
嗨,我正在尝试过滤用户的输出,用户将免费文本,并希望
防止
XSS
攻击,所以我尝试了这个功能,我做了检查。$patterns = [ "javascript:/*--></title><
php
echo $pattern;
浏览 7
提问于2022-05-01
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
PHP代码审计笔记-XSS跨站脚本
Php安全和防Sql注入,防止Xss攻击,防盗链,防CSRF
2022 Emlog PRO 简单防止xss注入插件
如何防止PHP进程异常退出?
PHP代码审计
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券