腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
这段代码如何防止
XSS
攻击
?
我正在使用一个验证库,它从我的web应用程序的输入中移除一些常见的
XSS
攻击
。它工作得很好,而且我也在逃避我所做的一切,以防止
XSS
攻击
。库在
XSS
过滤过程的一部分中包含了这一行:str= str.replace(/\&([a-z\_0-
9
]+)\=([a-z\_0-
9
]
浏览 6
提问于2012-06-16
得票数 0
回答已采纳
3
回答
从映像执行跨站点脚本
我的站点上有一个富文本编辑器,我试图保护它免受
XSS
攻击
。我想我已经处理了几乎所有的事情,但我仍然不确定如何处理图像。现在我正在使用以下正则表达式来验证图像URL,我假设它将阻止内联javascript
XSS
攻击
:我不确定的是,这会让我在多大程度上受到来自远程映像的
XSS
攻击
。链接到外部镜像是否会造成严重的安全威胁?
浏览 0
修改于2009-10-09
得票数 6
2
回答
RESTful服务的
XSS
预防
RESTful服务目前通过应用XML和实体验证来防止
XSS
攻击
。在这两种情况下,这都是通过正则表达式完成的,如下所示:这种验证是否可以被视为对抗
XSS
的可靠对策,或者我是否需要实施进一步的安全措施
浏览 0
修改于2013-09-10
得票数 4
回答已采纳
2
回答
这是
XSS
攻击
成功的迹象吗?
我只是在测试一个基本的
XSS
注入
攻击
。根据下面的图片,这个网站看起来容易受到
XSS
的
攻击
吗?📷 📷
浏览 0
修改于2018-11-05
得票数 1
1
回答
Apache重写
XSS
保护问题
其中一个
攻击
是将
XSS
脚本注入到请求url中: ourcompanyhostname.com/abc/authorize<script>alert('
xss
');</script> 由于我们的web服务器是*[^A-Za-z0-
9
./\-_]+ "-" [L,R=400] 问题是,当
攻击
被更改为下面的
攻击
时,它不再被捕获: ourcompanyhostname.com/abc
浏览 56
提问于2020-07-24
得票数 0
2
回答
Firefox中DOM
XSS
攻击
失败
我正在尝试执行DOM
XSS
攻击
,以利用本地主机网页的漏洞。我能够成功地在IE-11和Chrome上执行
攻击
。但是Firefox阻止了我通过对我放在URL中的脚本进行编码来执行
攻击
。正如在官方OWASP页面上解释的那样,我正在执行
攻击
。为了绕过chrome的
XSS
审计师,我遵循了在这篇精彩的文章中解释的技巧(尽管他在文章中解释了
XSS
,但它对DOM也很有效)。那么,我如何在最新的Firefox上执行DOM
XSS
攻击
呢? 注意:我可以
浏览 0
提问于2014-03-07
得票数 7
回答已采纳
2
回答
用js在url中处理
xss
我有一个url参数,可以是:"“或:javascript:警告(document.cookie) 如果我使用encodeURIComponent来避免
xss
攻击
,那么合法的url就会被破坏,如果我使用encodeURIComponent,
xss
攻击
就不会被处理(冒号通过)。避免
xss
攻击
和保持url有效的最佳方法是什么?
浏览 14
提问于2015-08-25
得票数 2
回答已采纳
4
回答
XSS
攻击
和样式属性
有一些已知的样式属性
XSS
攻击
,如:或所有的示例都使用表达式或url功能--基本上类似的功能需要"(“和")”。我正在考虑以下过滤样式标签的方法,我将使用以下(大致)语法检查它们: i
浏览 216
修改于2010-12-28
得票数 32
回答已采纳
2
回答
django会自动处理自动转义和上下文感知吗?
我非常关注
XSS
和网站的安全性。 我已经阅读了一些与
XSS
相关的参考资料,并防止它们使用转义、编码等。 所以我的问题是,Django会自动转义每个输入数据并自动或显式地处理
XSS
攻击
吗?我们需要实现代码来防止
XSS
攻击
吗? 我们如何在Django中防止各种
XSS
攻击
?
浏览 36
修改于2019-10-09
得票数 3
回答已采纳
1
回答
需要解释具体的
XSS
攻击
向量
我的学校网站被黑了因为我的教授被
XSS
-ed了。所以我发现
攻击
者使用了这个
XSS
攻击
矢量谁能解释一下这个向量是如何工作的,以及你建议我如何设置我的网站以抵御进一步的
XSS
攻击
。
浏览 4
提问于2011-12-25
得票数 0
回答已采纳
1
回答
怎么会有人把
XSS
变成WebView?
有几篇关于安卓/iOS WebViews中
XSS
漏洞的文章。我所说的WebView指的是“真实的”网页视图,而不是SFSafariViewController或Custom。我自己也能想到一个例子:这个应用程序使用的是深度链接/通用链接。query=<script>alert('
XSS
&
浏览 0
修改于2019-06-24
得票数 1
9
回答
HTML编码能防止各种
XSS
攻击
吗?
我不担心其他类型的
攻击
。我只想知道HTML编码是否可以防止各种
XSS
攻击
。 即使使用HTML编码,也有办法进行
XSS
攻击
吗?
浏览 6
提问于2008-09-10
得票数 67
回答已采纳
1
回答
XSS
攻击
所需输入文本框的最小大小
如果要像这样在输入框中输入下面的代码来执行
XSS
攻击
,由于maxlength的限制,不能输入的
XSS
攻击
,我能保证
XSS
攻击
不能进行吗?一般来说,如果输入受到maxlength的限制,那么限制
XSS
攻击
的最小maxlength应该是多少?
浏览 0
提问于2013-02-07
得票数 3
回答已采纳
2
回答
如何通过post方法演示反射的
XSS
?
我试图用
XSS
制作一个PoC:我已经将脚本注入到值中: <form action="https://test.com/api/users.prefs.sethidden" name="name" value="emoji_use" /> <input type="hidden" name="value"
浏览 0
修改于2015-11-16
得票数 1
回答已采纳
1
回答
具有URL编码的
XSS
如果网站URL被编码,那么该网站是否仍然容易受到
XSS
的
攻击
?例如,如果我尝试<script>alert(1)</script>并将我的有效负载编码为%3Cscript%3Ealert(1)%3C%2Fscript%3E,这是否意味着该站点易受
XSS
攻击
或不受
XSS
攻击
?
浏览 0
修改于2018-07-27
得票数 2
2
回答
XSS
0类
攻击
的ModSecurity防护及其影响
基于DOM(类型0)的
XSS
不需要向服务器发送恶意代码,因此它们也可以使用静态HTML页面作为
攻击
载体。以下是虚拟
攻击
字符串的示例:我很熟悉,ModSecurity在PDF中提供了对被认为是0类
攻击
的
XSS
攻击
的保护,但是我的问题是,ModSecurity是否在一
浏览 0
提问于2010-12-10
得票数 3
3
回答
字符串\“;警报(‘
XSS
’);//如何用于
XSS
?
我正在使用Burp套件进行一些测试,我注意到它们包括以下字符串:作为
XSS
有效负载的
攻击
字符串。 如何使用此字符串执行
XSS
攻击
?
浏览 0
修改于2013-07-31
得票数 9
回答已采纳
2
回答
锚标记(<a>)如何让您进行反射
XSS
?
我正在浏览OWASP筛选器规避备忘单和,我遇到了本节,其中有一个用于执行
XSS
的锚标记,其形式如下:<A HREF="http://ha.ckers.org@google">
XSS
</A> <A HREF="http://google:ha.ckers.org">
XSS
&
浏览 0
修改于2015-06-15
得票数 2
回答已采纳
1
回答
有人能告诉我为什么/如何在浏览器中使用这个
XSS
矢量吗?
我的网站遭受过多次
XSS
攻击
。以下HTML片段是
攻击
者注入的
XSS
向量:<a href=\"http://www.google.com onmouseover=alert(/hacked/);> <img src="http://www.google.com onmouseover=alert(/hacked/);" alt=
浏览 1
修改于2011-09-16
得票数 6
回答已采纳
1
回答
从Apache日志文件中识别
XSS
攻击
的常见特性是什么?
我在web应用程序上尝试过一些
XSS
漏洞,如web98、OWASP、bWAPP。我想知道apache日志文件中跨站点脚本
攻击
的特性/关键字/足迹,从这些足迹中可以确定
XSS
攻击
已经执行。我知道所有类型的
XSS
攻击
都无法通过日志文件检测到。但是,我希望将任何可能的
XSS
类型的特性存储到日志文件中。我是否可以知道,为了识别
XSS
攻击
而存储在日志文件中的任何其他功能已经执行过?为了通过访问日志文件检测
XSS</e
浏览 0
修改于2018-12-27
得票数 1
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券