当前位置: 首页 > news >正文

石家庄园林绿化建设招标网站胖鼠wordpress

石家庄园林绿化建设招标网站,胖鼠wordpress,后台网站模板 html,站群系统开发DOM型XSS从效果上来说也属于反射型XSS,由于形成的原因比较特殊所以进行单独划分。在网站页面中有许多页面的元素#xff0c;当页面到达浏览器时浏览器会为页面创建一个顶级的Document object 文档对象#xff0c;接着生成各个子文档对象#xff0c;每个页面元素对应一个文档…DOM型XSS从效果上来说也属于反射型XSS,由于形成的原因比较特殊所以进行单独划分。在网站页面中有许多页面的元素当页面到达浏览器时浏览器会为页面创建一个顶级的Document object 文档对象接着生成各个子文档对象每个页面元素对应一个文档对象每个文档对象包含属性、方法和事件。可以通过 JS 脚本对文档对象进行编辑从而修改页面的元素。也就是说客户端的脚本程序可以通过 DOM 来动态修改页面内容从客户端获取 DOM 中的数据并在本地执行。当应用程序的客户端代码将不受信的参数直接用于动态更新页面的 DOM 节点应用程序将易于受到基于DOM 的XSS攻击。 对于预防基于DOM的XSS的情况示例给出了不规范用法(javascript 语言)示例。 示例script)function           test(){var str document.getElementByld(text).value;document.getElementByld(test).innerHTML(a      hrefstr)testLink(/a);/script)div              idtest/divinput   typetextidtext   value/input  typebutton  valuewrite  onclicktest()/ 上面的JavaScript 代码片段可从元素 input 中读取 text信息并将其显示给用户。 在这里write按钮的onclick 事件调用了 test()方法而该函数直接引用用户输入的值修改页面 的 DOM  节点当用户输入οnclickalert(/xss/)//,应用程序将受到基于DOM  的 XSS 攻击。 为了避免基于Dom 的 XSS 攻击建议采用以下方式进行防御 a) 与预防反射型XSS 相同对用户的输入进行合理验证(如年龄只能是数字),对特殊字符(如 く、〉、、以及script〉、javascript 等)进行过滤。 b) 与预防反射型 XSS 相同根据数据将要置于HTML上下文中的不同位置(HTML   标签、HTML 属性、JavaScript脚本、CSS、URL), 对所有不可信数据进行恰当的输出编码。 c) 与预防反射型 XSS 相同设置 HttpOnly 属性。
http://www.huolong8.cn/news/251881/

相关文章:

  • 如何做招聘网站的对比网站佣金怎么做分录
  • 网站开发项目管理文档建站不备案
  • 个人动漫网站怎么做页面鹤壁做网站公司
  • 通付盾 公司网站建设网站自己怎么做
  • 成都网站设计培训班wordpress是什么程序
  • 上海南山做网站萍乡网站优化
  • 北京官方网站怎么做阿里云服务器责任怎么做网站
  • 网站建设找伟杨科技国内做网站制作比较
  • 网站图片都是站外连接对seowordpress购物网站
  • lnmp wordpress网站注册公司的具体步骤
  • 部门网站建设情况汇报学广告设计需要什么学历
  • 河南移动商城网站建设合肥网站建设需要多少钱
  • 征求网站建设意见的通知信用中国官网企业查询
  • 化妆品网站建设预算明细表中国足球世界排名
  • 兼职做网站设计中国企业网信息网
  • 影响网站加载速度免费网站最新域名
  • 网站备案就是合法的网站开发框架怎么写
  • 网站推广优化趋势宝塔搭建网站
  • 网上代理 建网站it运维外包费用标准
  • 做网站网页的软件是绿色的图标什么网站建设需求方案
  • 网站建设培训学校广州无锡网站制作的公司有哪些
  • 电影片头在线制作网站百度安装下载
  • 建设企业资质双网是哪两个网站深圳建设网站公司排名
  • 湛江市seo网站设计哪里好网站建设与推cctv-10
  • wordpress门户网站模板深圳建网站哪家公司好
  • 做网站 怎么选择公司推一把网络营销学院
  • 空间域名主机网站模板合肥网站建设优化
  • 黑龙江网站建设企业windows优化大师使用方法
  • 网站建设分金手指排名八广东上海专业网站建设公司
  • 做视频大赛推广的网站关键词都有哪些