首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Jboss / Apache级别的HTML编码,用于处理XSS跨站点脚本

Jboss / Apache级别的HTML编码,用于处理XSS跨站点脚本
EN

Stack Overflow用户
提问于 2012-03-28 13:28:56
回答 1查看 853关注 0票数 0

我们的网站最近被XSS跨站脚本攻击-类型1,我浏览了几个网站,他们建议我们进行HTML编码/转义/并扫描URL(使用过滤器)。

我们已经修复了URL跨站点脚本,方法是使用过滤器扫描URL,并在进入控制器(Servlet)之前清除URL。

至于信息,我们已经尝试了apache提供的名为"Mod_j安全“的方法,但我担心的是

如何结束HTML输出??在JBOSS或Apache中有没有在显示之前进行HTML编码的配置设置?

请在这方面给我建议,因为这是至关重要的,需要尽快解决。

EN

回答 1

Stack Overflow用户

发布于 2012-03-29 12:46:32

XSS防御需要在输出过程中意识到内容。请参阅OWASP XSS预防小抄。您必须在您的应用程序中执行此操作。在过滤器或apache中做这件事会很好,但这是不可能的。上面提到的ThiefMaster只能看到完整的输出。在这一点上几乎不可能找到攻击,因为有如此大量的可能攻击。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/9901634

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档