随笔分类 -  安全

防止跨站攻击csrf
摘要:https://anticsrf.codeplex.com/ 阅读全文

posted @ 2017-05-08 18:26 Shine-Zhong 阅读(265) 评论(0) 推荐(0)

如何有效避免XSS
摘要:防止XSS(跨站脚本)攻击方法有: 1:在页面上增加转码功能,Unicode编码 --下面这个是转码了的 <div>&lt;script&gt;alert(&#x27;1&#x54c8;&#x54c8;&#x27;&nbsp;&#x2F;);&lt;&#x2F;script&gt;</div> -- 阅读全文

posted @ 2017-05-08 18:23 Shine-Zhong 阅读(779) 评论(0) 推荐(0)

导航