亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

document.referrerxss攻擊如何防御

小新
238
2020-12-25 11:38:51
欄目: 網絡安全

document.referrerxss攻擊如何防御

document.referrerxss攻擊的防御方法:

可通過查看代碼是否有document.write、eval、window之類能造成危害的地方,然后通過回溯變量和函數的調用過程,查看用戶是否能控制輸入。如果能控制輸入,就看看是否能復習,能復習就說明存在DOM XSS,需要對輸入的數據進行編碼。

代碼審計時審計的特征點有:

var elements = location.hash;

elements.indexOfvar oBtn=document.getElementById("Btn");

oBtn.innerHTML

oBtn.outerHTMLdocument.createElement

oBtn.setAttribute

oBtn.appendChild

document.write

document.writelneval("var x = '" + location.hash + "'");

setTimeout("alert('xss')", 1000)

window.setTimeout

document.setTimeout

window.setIntervaldocument.execCommand('ForeColor',false,'#BBDDCC');

document.createElement

document.createElementNS

document.createEvent

document.createXxx

注:當業務需要必須得將用戶輸入的數據放入html,那就要盡量使用安全的方法,比如innerText(),testContent()等。

0
社旗县| 柳河县| 阿拉善左旗| 凤翔县| 广南县| 高陵县| 阳东县| 龙口市| 原平市| 开江县| 长垣县| 乡城县| 富锦市| 宾川县| 安图县| 顺义区| 封丘县| 宕昌县| 锦州市| 永胜县| 迁西县| 奉节县| 个旧市| 正安县| 改则县| 察哈| 根河市| 霸州市| 喀什市| 大连市| 仙居县| 满洲里市| 田阳县| 周口市| 长阳| 拉萨市| 鄄城县| 浠水县| 临城县| 大方县| 江都市|