code-injection 相关问题

代码注入是缺少中和或外部影响输入的特殊元素的不正当中和的结果的通用术语,其可以修改预期代码的语法或行为。

通用查询处理程序的LightInject注册

我对CQRS模式还很陌生,在将所有这些与我选择的依赖项注入容器绑定在一起时遇到问题。(LightInject)我拥有的是通用查询对象public ...

回答 1 投票 2

如何逃脱内部CSS?

我想使用javascript将一些用户生成的CSS插入到html的头部。问题是当我转义某些字符时会破坏CSS。例如:let css =`@import ...

回答 1 投票 2

安全设置未知属性(缓解方括号对象注入攻击)实用程序功能

[设置了eslint-plugin-security之后,我尝试解决我们的javascript代码库中有近400种使用方括号的问题(由security / detect-object-injection标记)。虽然...

回答 1 投票 2

此站点如何感染脚本?

我的Joomla!网站已被多次入侵。有人设法将以下垃圾注入了关键的php脚本,但我的意思是不谈论配置Joomla。该网站不是...

回答 8 投票 99

使用有意的HTML注入创建HTML

我是一名网络安全专业的学生, 试图了解一些基本的HTML注入。我已经在这段代码上工作了几天,无法理解我做错了什么。我当前拥有的代码...

回答 3 投票 1

电子:使用`executeJavaScript`加载文件

我需要使用executeJavaScript将NPM软件包注入BrowserView。软件包是Web3,这是到目前为止我尝试过的。从'web3'导入web3 const web3 =''+ Web3; // stringify ...

回答 1 投票 0

我怎样才能在一个函数的开头注入代码?

我希望能够在给定函数的开始注入一段代码。研究大多采用装饰提及,但我的具体使用情况下,我不希望包裹修改...

回答 1 投票 0

Squarespace标签的ID

我试图对Squarespace使用代码注入(有问过,但无人接听。)我需要一个自上而下列表的价值。然而,每次我加载页面时,ID的变化。在这个页面加载它是” ...

回答 1 投票 0

访问HTML收集表

[1以上是2米的屏幕截图。一个是在浏览器的控制台,另一个是一些JavaScript我注入的iframe。当我打印,我得到了它的类名的表格,它说,它的...

回答 1 投票 0

危险的SetInnerHTML的替代方案

我使用React构建一个存储文档的Web应用程序。这些是用HTML创建的,然后存储在数据库中。要在应用程序中显示它们,我通过使用...将div加载到div中

回答 1 投票 1

如何找到我的Wordpress垃圾邮件URL注入?

首先我要说的是,我不是一位经验丰富的PHP人员,但我也不是新手。我注意到我的网站在每个页面都注入了一个带有垃圾邮件的URL ...

回答 1 投票 1

尝试在java Web应用程序中实现SQL漏洞。 Java + MySQL

这有点奇怪。对于我的uni最终项目,我正在尝试开发一个易受攻击的Web应用程序作为教育工具。我想要实现的漏洞之一是SQL漏洞......

回答 2 投票 2

DLL EXE Hybrid C ++ Windows

我目前正在使用DLL注入,并且需要一个可以充当可执行文件和DLL的混合二进制文件。我想过可能会写一个DllMain和WinMain函数然后...

回答 4 投票 1

在引用的类库中注入?

我有一个引用类库(DAL)的ASP.NET Core 2.1网站。要从appsettings.json(ASP.NET项目)访问connectionstring,我需要以某种方式注入配置。我有 ...

回答 1 投票 0

使用Elasticsearch防止NoSQL注入

我正在后端使用QueryBuilders构建Elasticsearch查询。群集不直接暴露于Internet,只能通过后端访问。我注意到我正在提供它...

回答 1 投票 4

如何在vscode中正确插入语法扩展名(以便它起作用)?

我很难扩展shell脚本语法,因为它仅突出显示bash-builtin命令。我想主要强调外壳命令,而不仅仅是内置命令。为此,我试图...

回答 1 投票 1

垃圾邮件注入链接的位置

感谢您查看,我有一个问题,即我帮助的网站已将其联盟链接重定向到另一个联盟ID。这是有问题的页面:https://www.inafarawayland.com / ...

回答 1 投票 -1

(Symfony 4)无法注入我用composer安装的github库

我从GitHub安装了以下库:https://github.com/rosell-dk/webp-convert我需要的主类的位置(来自项目根目录):\ vendor \ rosell-dk \ webp-convert的\ src \ ...

回答 1 投票 2

在我的wordpress网站主页上有人注入脚本

我有WordPress网站。在我的主页上有人在我的帖子div之后添加一些脚本我试图找出如何删除这个但脚本是动态的,我想我的网站是某人黑客在这里我...

回答 2 投票 0

阻止从xml和其他文本文件执行代码

我在Flask写一个网站,允许用户上传然后查看文本文件(JSON和XML)。我发送带有application / json的Content-type头的JSON文件,并使用application / xml发送XML ....

回答 1 投票 1

© www.soinside.com 2019 - 2024. All rights reserved.