会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
竹千代
博客园
联系
订阅
管理
公告
2018年7月8日
Web安全
摘要: 一、XSS 本质上,就是针对html代码,进行了注入 1、反射型 把用户的输入,直接放到了html页面上面。比如把input的输入,绑定到span中。 2、存储型 把用户的输入,存储到数据库中; 后再传到前端页面展示。 防御方法: 1、输入长度限制 构造xss攻击,需要拼接额外字符,一般比较长 2、
阅读全文
posted @ 2018-07-08 08:29 竹千代
阅读(119)
评论(0)
推荐(0)