91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

document.referrerxss攻擊如何防御

小新
238
2020-12-25 11:38:51
欄目: 網絡安全

document.referrerxss攻擊如何防御

document.referrerxss攻擊的防御方法:

可通過查看代碼是否有document.write、eval、window之類能造成危害的地方,然后通過回溯變量和函數的調用過程,查看用戶是否能控制輸入。如果能控制輸入,就看看是否能復習,能復習就說明存在DOM XSS,需要對輸入的數據進行編碼。

代碼審計時審計的特征點有:

var elements = location.hash;

elements.indexOfvar oBtn=document.getElementById("Btn");

oBtn.innerHTML

oBtn.outerHTMLdocument.createElement

oBtn.setAttribute

oBtn.appendChild

document.write

document.writelneval("var x = '" + location.hash + "'");

setTimeout("alert('xss')", 1000)

window.setTimeout

document.setTimeout

window.setIntervaldocument.execCommand('ForeColor',false,'#BBDDCC');

document.createElement

document.createElementNS

document.createEvent

document.createXxx

注:當業務需要必須得將用戶輸入的數據放入html,那就要盡量使用安全的方法,比如innerText(),testContent()等。

0
黑水县| 安多县| 兴隆县| 东源县| 谢通门县| 通州区| 晋宁县| 南平市| 凤城市| 绵竹市| 克东县| 夏津县| 万荣县| 拜城县| 民和| 屏边| 当雄县| 林周县| 报价| 中超| 龙胜| 北京市| 宁武县| 尚义县| 若尔盖县| 峨眉山市| 自贡市| 阆中市| 宁都县| 海林市| 杭州市| 万载县| 信宜市| 汕头市| 溆浦县| 图木舒克市| 南木林县| 汝州市| 孟连| 宜兰市| 鹤峰县|