腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
HTMLPurifier是干什么用的?
、
这真的是我要防止
XSS
攻击所需要的全部吗?有谁能解释一下htmlspecialchars、mysql_real_escape_string、htmlpurifier和其他注射
防御
方式的区别吗?HTMLPurifier是否
防御
JS
攻击?
浏览 6
提问于2012-02-11
得票数 3
1
回答
即使我可以这样做,csrf-tokens仍然有效吗?
temp = document.scripts[2].outerText;以及获得csrf_token的其他几件事 这是否意味着如果我可以执行
xss
(或在网站上运行自定义
JS
),那么csrf令牌可能会失败?
浏览 3
提问于2012-06-11
得票数 1
回答已采纳
1
回答
Spring框架如何防止跨站点脚本攻击?
、
、
跨站脚本(
XSS
)是由于spring中的缺陷而发生的攻击,
XSS
是前端问题,browsers.As没有遵循任何机制来
防御
XSS
吗?
浏览 1
提问于2018-06-01
得票数 0
1
回答
使用html实体执行跨站点脚本
、
、
、
、
我有一个关于
XSS
的问题: "“ 谢谢
浏览 0
提问于2019-01-26
得票数 1
3
回答
浏览器的X-
XSS
-Protection/
XSS
Auditor是否足以阻止
XSS
?
、
、
、
据我所知,我需要在报头服务器端禁用X-
XSS
-Protection,以防止
XSS
通过GET请求发生。http://mysite.com/index.php?page=<script type='text/javascript'> alert("
XSS
"); </script> 假设$_GET' page‘被从PHP回显到页面,而没有以任何方式被更改,
XSS
这是否足以防止
浏览 4
提问于2013-07-23
得票数 1
3
回答
XSS
攻击
防御
、
、
、
我找到了一个的“数据库”,虽然这个列表提供了一个相当大的攻击列表,但有没有其他攻击没有落在XML中,有什么是最令人意想不到的?
浏览 3
提问于2009-07-06
得票数 3
1
回答
用猫鼬
防御
XSS
攻击
、
、
、
我正在node.
js
中进行一个项目,该项目使用mongoose来处理MongoDB。我想
防御
XSS
的攻击。建议的方法是什么?我发现了这个: 能起作用吗?我正在寻找一个解决方案,不需要检查每一个输入。
浏览 0
提问于2018-09-28
得票数 1
回答已采纳
2
回答
跨站脚本(
XSS
):我需要转义和符号吗?
、
、
我想在HTML上下文中转义
XSS
,到目前为止,我处理了<、>和"字符。显然,建议您也避开&符号,但为什么呢?(除了保持HTML有效之外,让我们假设这不是问题)干杯!
浏览 1
提问于2012-02-03
得票数 11
回答已采纳
3
回答
XSS
是漏洞还是攻击?
为什么这么多人对
XSS
使用不同的
防御
(攻击或漏洞)?我认为
XSS
是攻击,利用不足的过滤漏洞。我说的对吗? 这个问题的答案应该明确地解释什么是
XSS
的正确定义,并附加注释,为什么人们使用不同的定义。
浏览 0
提问于2014-10-16
得票数 4
回答已采纳
1
回答
安全扫描显示
JS
脚本文件中存在漏洞
、
、
我最近在我的网站上运行了一次安全扫描,其中一个正在使用的
JS
文件被标记为存在DOM跨站点脚本问题,我不确定如何才能修复它。文件:jquery.address 1.4.
js
_supported = (_mozilla && _version >= 1) ||
浏览 4
提问于2013-03-02
得票数 1
1
回答
是否一致认为HTML编码应该发生在上传或检索/显示,以
防御
存储的
XSS
?
、
防御
XSS
的常见方法,不管是否存储,都是对有效载荷进行HTML编码。对数据的上传/发布进行编码对于处理能力是有效的,并且可以尽早中和它,以便存储在数据库中。但是,如果以某种方式绕过上传
防御
,那么有效载荷就会在很长一段时间内变得活跃和危险。在检索或显示有效载荷时进行编码意味着可以将数据存储在数据库中,这样可以节省几个字节,虽然可以绕过1页/端点上的弱
防御
,但不需要担心存储和删除原始
XSS
有效负载。
浏览 0
提问于2022-04-10
得票数 1
1
回答
浏览器如何保护用户免受
XSS
攻击?
、
、
我正在了解浏览器针对
XSS
漏洞使用的不同缓解措施。浏览器用来
防御
XSS
漏洞的主要技术是什么?
XSS
-保护头在幕后做什么?还有其他针对
XSS
的安全层吗?
浏览 0
提问于2023-01-19
得票数 0
4
回答
转义< and >是否足以阻止
XSS
攻击?
、
、
我确信这个问题的答案是否定的,但我似乎找不到一种简单地将<和>转换为<和>而不完全阻止反射的和持久的
XSS
的方法。 我不是在说CSRF。如果这不能阻止
XSS
,您能提供一个如何绕过此
防御
的示例吗?
浏览 0
提问于2011-04-18
得票数 16
回答已采纳
1
回答
如何在前台判断用户是否已登录?
、
、
、
我的前端是一个带有"/login“或"/register”操作的普通表单,im使用React.
js
。
浏览 1
提问于2021-07-01
得票数 1
1
回答
安全- CSRF预防没有
XSS
预防无用吗?
、
、
、
、
我正在AWS上开发一个无服务器应用程序,并使用Svelte.
js
和Sapper开发一个静态前端。对于用户管理,我使用AWS认知用户池。我还理解使用HttpOnly可以阻止javascript对cookie的访问,因此它们应该对
XSS
攻击更加敏感。,以确保CSRF
防御
系统无法规避。如果我的应用程序中存在
XSS
漏洞,这不意味着我设置的任何CSRF
防御
实际上都是无用的吗? 如果是这样的话,那么当我一开始就需要防止
XSS
的时候,为什么还要经历处理cookie和CSRF预防的麻烦呢?是否有一种方法
浏览 0
提问于2019-08-16
得票数 2
1
回答
<%:%> vs微软反
XSS
库
、
我的问题是,<%:%>是更好地
防御
XSS
,还是像使用Microsoft Anti
XSS
库一样好?微软的一位安全人员曾告诉我,永远不要只使用HTML编码,因为它不能很好地保护我,我应该总是使用Anti
XSS
库(或其他库)。对于<%:%>,这是否仍然正确?或者,我是否可以像人们所说的那样自信地使用<%:%>来保护我的应用程序免受
XSS
的攻击?
浏览 1
提问于2010-06-29
得票数 7
回答已采纳
1
回答
如何从输出过滤器迁移到输入过滤器?
、
XSS
的安全方法似乎是在开发人员想到它的时候过滤输出。不出所料,他们没有抓住一切,我们有一些真正糟糕的
XSS
机会。在过去的生活中,我使用了拉斯谟倡导者:filter所有输入的方法,以保证
XSS
的安全性,并且不要在显示时操之过急。
浏览 0
提问于2013-09-18
得票数 3
1
回答
配置良好的WAF背后的网站是否仍然容易受到注入攻击?
、
假设web应用程序在配置良好的WAF后面,是否仍然存在与HTTP注入相关的攻击窗口,如SQLi、
XSS
、LFI、HTMLi? 如果是这样,WAF是否被认为是一项多余的
防御
措施?
浏览 0
提问于2018-06-11
得票数 0
回答已采纳
2
回答
在不使用JavaScript的网站上,DOM是否可能受到攻击?
、
、
如果考虑到前端服务器上没有禁用JavaScript。如果是这样的话,我们是否可以将服务器配置为在某种沙箱中运行所有javascript。例如,类似于代码的东西。
浏览 0
提问于2016-03-15
得票数 2
回答已采纳
1
回答
如何在Asp.Net核中全局防止
XSS
和CSRF
、
、
、
我想防止我的应用程序受到
XSS
和CSRF攻击,我想做一些全局检查以防止这些攻击。我在statup文件中使用了ConfigureServices函数中的以下代码,它可以防止CSRF攻击,但我不确定这是否足以防止这两种攻击,或者是否需要编写一些代码来分别防止
XSS
攻击。
浏览 1
提问于2020-03-03
得票数 0
点击加载更多
相关
资讯
什么是 XSS 攻击,XSS有几种类型?
Web 安全漏洞之 XSS 攻击
XSS专题(一)
XSS攻击入门
详解SpringMVC框架中常见漏洞的防御
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云直播
活动推荐
运营活动
广告
关闭
领券