【问题标题】:Prevent XSS flaws [duplicate]防止 XSS 漏洞 [重复]
【发布时间】:2012-06-08 20:37:38
【问题描述】:

可能重复:
Sanitize/Rewrite HTML on the Client Side

我正在开发一个从 JSON 文件中解析数据的 HTML5 和 JQuery 网站。

我对如何防止该项目的 XSS 缺陷以及如何优化 HTML5 和 Javascript 以使 XSS 没有任何问题有疑问。

【问题讨论】:

  • 您的问题需要更具体

标签: javascript html security xss


【解决方案1】:

XSS 是一个仅发生在动态生成页面的网站上的缺陷。具有静态页面的网站不易受到 XSS 攻击。

XSS 缺陷分为三种类型。

  • 持久 - 用户输入由存储在 Web 应用程序中的恶意软件代码组成,随后在每个请求中呈现以读取该代码以及数据片段。
  • 非持久性 - 用户输入包含在服务器对请求的响应中返回的恶意代码,它不会存储在 Web 应用程序中,因此它特定于该请求。
  • 基于 DOM - 这不涉及 Web 服务器,它位于 Web 浏览器的本地。我想这就是你要找的。

查看this 链接以获得关于 XSS 的详细说明。为避免 XSS,您必须执行输入验证。

【讨论】:

    猜你喜欢
    • 2013-02-16
    • 1970-01-01
    • 2023-04-07
    • 1970-01-01
    • 2022-10-06
    • 1970-01-01
    • 1970-01-01
    • 2012-03-10
    • 2014-12-25
    相关资源
    最近更新 更多