当前位置: 首页 > news >正文

石家庄园林绿化建设招标网站胖鼠wordpress

石家庄园林绿化建设招标网站,胖鼠wordpress,后台网站模板 html,站群系统开发DOM型XSS从效果上来说也属于反射型XSS,由于形成的原因比较特殊所以进行单独划分。在网站页面中有许多页面的元素#xff0c;当页面到达浏览器时浏览器会为页面创建一个顶级的Document object 文档对象#xff0c;接着生成各个子文档对象#xff0c;每个页面元素对应一个文档…DOM型XSS从效果上来说也属于反射型XSS,由于形成的原因比较特殊所以进行单独划分。在网站页面中有许多页面的元素当页面到达浏览器时浏览器会为页面创建一个顶级的Document object 文档对象接着生成各个子文档对象每个页面元素对应一个文档对象每个文档对象包含属性、方法和事件。可以通过 JS 脚本对文档对象进行编辑从而修改页面的元素。也就是说客户端的脚本程序可以通过 DOM 来动态修改页面内容从客户端获取 DOM 中的数据并在本地执行。当应用程序的客户端代码将不受信的参数直接用于动态更新页面的 DOM 节点应用程序将易于受到基于DOM 的XSS攻击。 对于预防基于DOM的XSS的情况示例给出了不规范用法(javascript 语言)示例。 示例script)function           test(){var str document.getElementByld(text).value;document.getElementByld(test).innerHTML(a      hrefstr)testLink(/a);/script)div              idtest/divinput   typetextidtext   value/input  typebutton  valuewrite  onclicktest()/ 上面的JavaScript 代码片段可从元素 input 中读取 text信息并将其显示给用户。 在这里write按钮的onclick 事件调用了 test()方法而该函数直接引用用户输入的值修改页面 的 DOM  节点当用户输入οnclickalert(/xss/)//,应用程序将受到基于DOM  的 XSS 攻击。 为了避免基于Dom 的 XSS 攻击建议采用以下方式进行防御 a) 与预防反射型XSS 相同对用户的输入进行合理验证(如年龄只能是数字),对特殊字符(如 く、〉、、以及script〉、javascript 等)进行过滤。 b) 与预防反射型 XSS 相同根据数据将要置于HTML上下文中的不同位置(HTML   标签、HTML 属性、JavaScript脚本、CSS、URL), 对所有不可信数据进行恰当的输出编码。 c) 与预防反射型 XSS 相同设置 HttpOnly 属性。
http://www.sadfv.cn/news/251881/

相关文章:

  • ps做网站画布多大网站免费正能量小说
  • 温州网站优化排名推广个人博客响应式模板
  • 成都协会网站建设设计素材类网站开发策划书
  • 做外贸 是否需要做中文网站深圳网站建设公司哪家好
  • 哪些网站做科技专题有没有必要给企业做网站
  • 企业网站免费制作深圳电子商务平台设计
  • 2016网站建设总结wordpress文章链接自定义
  • 网页设计与网站建设的概述网易邮箱163登录入口
  • 合肥高端网站建设公司哪家好连云港网站关键词优化
  • html5网站带后台付费可见wordpress
  • 东莞网站搭建建站公司可信赖的扬中网站建设
  • 网站开发 案例青岛网络工程优化
  • 宁波高端网站开发网站地图生成器哪个好
  • 海口网站建设发布资源机
  • 淘宝导购网站备案网站策划专员所需知识
  • 网站建设与管理实用教程网站建设的简历制作
  • 互联网招商平台上海关键词优化软件
  • 南阳手机网站推广WordPress数据库名要填什么
  • 池州网站制作wordpress修改博客界面
  • 重心型网站企业企业网站建设
  • 网站设计的大公司网站建设开票多少个点
  • 网站建设人员的组织wordpress百度收录查阅
  • 餐饮环境评估在哪个网站做网站建设初期工作方案
  • 免费精品网站模板网络开发公司简介
  • 孝感网站开发软文发布平台乐云seo
  • 做网站需要具备什么要求wordpress 好seo吗
  • 网站导航提交入口大全大数据技术就业和发展前景
  • 网站后台psd廊坊网站建设冀icp备
  • 如何将网站让百度收录换域名对网站的影响
  • 台海最新消息24小时更新广州网站运营专注乐云seo