• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录

竹千代

  • 博客园
  • 联系
  • 订阅
  • 管理

公告

2018年7月8日

Web安全

摘要: 一、XSS 本质上,就是针对html代码,进行了注入 1、反射型 把用户的输入,直接放到了html页面上面。比如把input的输入,绑定到span中。 2、存储型 把用户的输入,存储到数据库中; 后再传到前端页面展示。 防御方法: 1、输入长度限制 构造xss攻击,需要拼接额外字符,一般比较长 2、 阅读全文

posted @ 2018-07-08 08:29 竹千代 阅读(119) 评论(0) 推荐(0)

 
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3