ASP代码审计学习笔记 -2.XSS跨站脚本

XSS漏洞:

漏洞代码:

<%
   xss=request("xss")
   response.write(xss)
%>

漏洞利用:

ASP代码审计学习笔记 -2.XSS跨站脚本

漏洞修复:

Server.HTMLEncode(string):
HTMLEncode 方法对一段指定的字符串应用 HTML 编码。
修复代码如下:
<%
   xss=request("xss")
   xss=Server.HTMLEncode(xss)
   response.write(xss)
%>

 

关于我:一个网络安全爱好者,致力于分享原创高质量干货,欢迎关注我的个人微信公众号:Bypass--,浏览更多精彩文章。

ASP代码审计学习笔记 -2.XSS跨站脚本

 

posted @ 2016-08-06 10:22 Bypass 阅读(...) 评论(...) 编辑 收藏

相关文章:

  • 2022-12-23
  • 2021-05-27
  • 2022-12-23
  • 2021-06-02
  • 2021-06-24
  • 2021-09-15
  • 2021-04-26
猜你喜欢
  • 2021-11-14
  • 2021-04-09
  • 2021-12-11
  • 2021-08-13
  • 2021-09-26
  • 2021-12-11
相关资源
相似解决方案