xss 相关问题

跨站点脚本(XSS)是Web应用程序中常见的一种计算机安全漏洞,它使恶意攻击者能够将客户端脚本注入其他用户查看的网页中。攻击者可以使用利用漏洞利用的跨站点脚本漏洞来绕过访问控制,例如相同的源策略。

使用gsub插入链接时如何避免html_safe?

一个简单的例子是:def expand_links(message)message = strip_tags(message)message = message.gsub('[register]'){link_to('register',new_user_path)} message = message.gsub('[.. 。

回答 1 投票 1

这是什么样的攻击:(=“......?return =”>

我的服务器抛出这样的错误。我想某种攻击正在发生。我有IIS7,Windows服务器2012.System.Web.HttpRequestValidationException(0x80004005):潜在的......

回答 1 投票 0

转义字符以避免Java中的XSS

我需要转义字符以避免XSS。我正在使用org.apache.commons.lang.StringEscapeUtils.escapeHtml(String str),它有以下方式帮助:原始输入“onmouseover = alert()src =”After ...

回答 2 投票 1

Whitesource扫描报告和AngularJS 1.4.7

我收到以下漏洞问题:Angular-1.4.7.min.js没有正确清理xlink:href属性interoplation,因此容易受到跨站点脚本(XSS)的攻击。 WS-2017-0120 2017-01-20 ......

回答 2 投票 1

PHP_SELF和XSS

我发现一篇文章声称$ _SERVER ['PHP_SELF']容易受到XSS的攻击。我不确定我是否理解它,但我几乎可以肯定这是错的。这怎么会容易受到XSS的攻击......

回答 4 投票 30

检测字符串输入是否包含HTML的正确方法是什么?

在表单上接收用户输入时,我想检测“用户名”或“地址”等字段是否包含在XML(RSS提要)或(X)HTML(显示时)中具有特殊含义的标记。所以......

回答 13 投票 23

如何在隐藏字段上修复XSS

其中一个JSP文件中存在XSS漏洞,我们在其中使用了隐藏字段。因此,以下隐藏字段容易受到xss的攻击:

回答 1 投票 0

如何使用HSTS拦截网站(HTTP严格传输安全)

当我试图使用Burp套件拦截网站时,它会出现像潜在安全ISSUE中心图像说明这样的错误

回答 1 投票 0

如何使用HTML / PHP防止XSS?

如何仅使用HTML和PHP来阻止XSS(跨站点脚本)?我在这个主题上看过很多其他帖子,但我还没有找到一篇清晰简明的文章,说明如何实际......

回答 9 投票 226

使用跨框架脚本获取所选文本

我现在一直在努力解决问题几个小时,我希望在实现目标方面有所帮助,或者确认我想要做的事实际上是不可能的。我有一个 ...

回答 3 投票 0

可以在机器之间复制cookie来冒充用户吗?

我们有一个应用程序,除其他外,检查cookie的存在并读取和解密cookie的内容。虽然存储在cookie中的数据不敏感,但它有......

回答 4 投票 13

绕过javascript清洁剂

我有一个javascript清理程序,我用它们各自的字符编码替换''和'&'。 str.replace(/ [&<>] / g,encoding);这个清理过的数据插入到...

回答 1 投票 -1

当我应用sneek / laravel-xss-middleware时,ckeditor中的数据不会插入到db

当我从ckeditor更新数据并且它没有正确保存到数据库时它只保存文本,但是在我应用sneek / laravel-xss-middleware后,表格div和内联样式没有保存。什么xss中间件......

回答 1 投票 0

如何清理节点中的对象数组?迭代通过它手动返回'object Object'

我有一个像这样的对象数组:var msg = [{msg:'text'},{src:'pic.jpg',id:21,title:'ABC'}];我试图通过迭代来消毒这些值...

回答 1 投票 3

这是什么类型的XSS以及如何防止它

以下是我作为index.html保存到计算机桌面的example.com代码: 评论:Voor uw organisatie

回答 2 投票 -3

如果URL在数据中,则POST返回403

我正在做一个简单的jQuery帖子:$ .post(“script.php”,{urls:listOfURLs});如果帖子不包含URL,帖子可以正常工作,但是,如果包含URL,那么我得到:POST script.php 403(...

回答 7 投票 3

以编程方式将项目添加到第三方的用户购物篮中

如果这不是典型的Stack Overflow问题,我会提前道歉。我正在建立一个通过联盟网络销售产品的网站。这意味着人们点击我网站上的产品链接...

回答 1 投票 0

存储访问令牌的位置使其不易受XSS攻击

我正在开发一个Web应用程序,我正在处理用户身份验证的过程。我可以通过最初对API进行HTTP POST调用来获取访问令牌。这个想法知道在哪里......

回答 1 投票 0

Javascript实现了反XSS转义函数

OWASP XSS(跨站点脚本)预防备忘单列出了通过适当地转义数据来防止XSS攻击的规则,它包含指向这些转义的参考实现的链接......

回答 2 投票 1

如何将XSS代码启动到HTML输入字段?

我正在尝试在一个虚假的网站上找到漏洞,我想知道如何在这个输入字段中启动XSS代码?这是网站上的代码:

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.