亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

xss攻擊如何修復

XSS
小新
422
2020-12-21 14:57:29
欄目: 網絡安全

xss攻擊如何修復

xss攻擊的修復方案:

1.對輸入的數據進行HTML轉義,使其不會識別為可執行腳本,例如:

String result = HtmlUtils.htmlEscape(source);

2.根據白名單的標簽和屬性對數據進行過濾,對可執行的腳本進行清除,例如:

<!-- https://mvnrepository.com/artifact/org.jsoup/jsoup -->

<dependency>

    <groupId>org.jsoup</groupId>

    <artifactId>jsoup</artifactId>

    <version>1.13.1</version>

</dependency>

String result = Jsoup.clean(source, Whitelist.basic());

//默認的基礎白名單配置

public static Whitelistbasic(){

return new Whitelist()

.addTags(

"a","b","blockquote","br","cite","code","dd","dL","dt","em",

"i","Li","oL","p","pre","q","small","span","strike","strong","sub"

"sup","U","uL")

.addAttributes(tag:"a", ...attributes:"href")

.addAttributes(tag:”bLockquote", ...attributes:"cite")

.addAttributes(tag:"q", ...attritoutes:"cite")

.addProtocols(tag:"a", attribute:"href", ...potocols:"ftp", "http", "https", "mailto")

.addProtocols(tag:"bLockquote", attribute:"cite", ...protocolo:"http", "https")

.addProtocols(tag:"cite",attribute:"cite", ...protocols:"http", "https")

.addEnforcedAttribute(tag:"a",attribute:"rel",value:"nofollow")

;

}

0
马山县| 神木县| 桃园市| 定陶县| 福贡县| 盈江县| 广州市| 德惠市| 洛南县| 荔波县| 修水县| 兴城市| 沅陵县| 巩留县| 井冈山市| 同仁县| 亳州市| 平陆县| 阳信县| 云南省| 彰化市| 怀来县| 平阳县| 北安市| 佳木斯市| 深圳市| 南召县| 罗定市| 汉寿县| 文登市| 延寿县| 台州市| 新乐市| 北川| 四川省| 南丰县| 晋江市| 澳门| 新野县| 睢宁县| 宾川县|