摘要:
JQuery安全分析:JQuery的风险均来源于对输入的数据没有进行有效性检验。客户端的Javascript需要检验:来源于服务器的数据、来源于当前页面的用户输入,服务器端需要检验来源于用户端的数据.JQUERY的下列方法存在XSS的风险,在使用前应该对输入的内容进行编码或检查.html(val)$("#MyH").html("as>/" alert('s');");.append(val)$("#MyH").append("Helloalert(3);");. prepend(va 阅读全文
posted @ 2013-10-02 09:40
ie技术博客
阅读(1372)
评论(0)
推荐(0)

浙公网安备 33010602011771号