中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

document.referrerxss攻擊如何防御

小新
238
2020-12-25 11:38:51
欄目: 網絡安全

document.referrerxss攻擊如何防御

document.referrerxss攻擊的防御方法:

可通過查看代碼是否有document.write、eval、window之類能造成危害的地方,然后通過回溯變量和函數的調用過程,查看用戶是否能控制輸入。如果能控制輸入,就看看是否能復習,能復習就說明存在DOM XSS,需要對輸入的數據進行編碼。

代碼審計時審計的特征點有:

var elements = location.hash;

elements.indexOfvar oBtn=document.getElementById("Btn");

oBtn.innerHTML

oBtn.outerHTMLdocument.createElement

oBtn.setAttribute

oBtn.appendChild

document.write

document.writelneval("var x = '" + location.hash + "'");

setTimeout("alert('xss')", 1000)

window.setTimeout

document.setTimeout

window.setIntervaldocument.execCommand('ForeColor',false,'#BBDDCC');

document.createElement

document.createElementNS

document.createEvent

document.createXxx

注:當業務需要必須得將用戶輸入的數據放入html,那就要盡量使用安全的方法,比如innerText(),testContent()等。

0
山阳县| 乐都县| 抚宁县| 南宁市| 子洲县| 东兰县| 抚州市| 东光县| 海南省| 长葛市| 噶尔县| 仙游县| 千阳县| 东明县| 建阳市| 扎囊县| 香河县| 青阳县| 济宁市| 津南区| 高邑县| 凤山市| 卢龙县| 民丰县| 彩票| 武威市| 海原县| 庄浪县| 汉中市| 裕民县| 阳西县| 绥棱县| 合作市| 普宁市| 大宁县| 错那县| 尚志市| 积石山| 磐安县| 大英县| 孟连|