首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Html中的XSS漏洞

Html中的XSS漏洞
EN

Stack Overflow用户
提问于 2021-06-18 20:22:35
回答 1查看 56关注 0票数 0

如何修复此漏洞?

代码语言:javascript
复制
<input type=hidden name=target value="$$target$$">
Injection Code

Injection
<input type=hidden name=target value="https://test/ff5b27051cb9fatest" accesskey=x onclick=alert(document.location)"">
EN

回答 1

Stack Overflow用户

发布于 2021-07-08 23:42:35

您没有对"字符进行编码。这使得攻击者能够终止您的HTML属性(value)并注入他们自己的属性(onclick)。正如其他人所提到的,您应该使用受信任的消毒器,但正如您所展示的,关键漏洞是无法对引号进行编码。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/68035112

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档