首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >HTML/VBScript/Classic ASP中的XSS缓解

HTML/VBScript/Classic ASP中的XSS缓解
EN

Stack Overflow用户
提问于 2011-10-27 03:57:58
回答 1查看 888关注 0票数 0

在我的web代码中,我遇到了以下假设的XSS漏洞:

原码:<INPUT TYPE=HIDDEN NAME='acctno' VALUE='" &Session("acctno")& "'>

被黑客攻击的代码:<INPUT TYPE=HIDDEN NAME='acctno' VALUE='12345'/><script>alert(98765)</script>

我是否可以通过将HTMLEncode添加到value字段中的会话变量来缓解此问题?

谢谢。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2011-10-27 03:59:33

一点儿没错。您需要对插入到HTML中的所有文本进行HTML编码。

您还需要对插入到Javascript代码中的任何文本进行Javascript编码,并且需要对插入到URL中的任何文本进行URL编码。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/7908148

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档