当前位置: 首页 > news >正文

网站设计定位自己做个网站好还是做别人会员好

网站设计定位,自己做个网站好还是做别人会员好,一家做公司评估的网站,网站策划案内容总体原则#xff1a; 输入做过滤#xff0c;输出做转义 过滤#xff1a;根据业务需要进行过滤#xff0c;如#xff1a;输入点要求输入手机号#xff0c;则只允许输入手机号格式的数字#xff1b; 转义#xff1a;所有输出到前端的数据#xff0c;都根据输出点进行转… 总体原则 输入做过滤输出做转义 过滤根据业务需要进行过滤如输入点要求输入手机号则只允许输入手机号格式的数字 转义所有输出到前端的数据都根据输出点进行转义比如输出到html中进行html实体转义输入到 JS 里面的进行 JS 转义。 href输出 从页面代码上看出这是个href 标签并且做了href特殊字符转换 构造payload , javascript:alert(1) 要想防止href 标签的xss 一、可以做输入限定只允许http 、https 的头的输入二、结合输入限定后再做特殊字符转义。 JS 输出 查看后端代码 核心点是$ms tmac 所以要构造payload 先闭合引号  用 X   闭合 script 用 /script 单独一组script包着alert再来一个script对应结尾的 /script  所以整个报文就是 X/scriptscriptalert(1)/scriptscript 得到攻击结果
http://www.dnsts.com.cn/news/223557.html

相关文章:

  • 做装修设计的网站ai人工智能写代码
  • 杭州企业求网站建设泰安网站建设xtempire
  • 网站做宣传的免费渠道有那种扬中论坛
  • 河南网站优化要多少钱成全视频观看免费高清中国电视剧
  • 做网站拉客户有效吗北京房产交易网官网
  • 深圳福田大型商城网站建设三个字简洁的公司名称
  • 网站搭建技术方案asp网站防注入代码
  • 张掖网站建设公司wordpress悬浮音乐播放
  • 太仓广告设计公司网站wordpress 文章h标签美化
  • 培训会网站建设品牌网站建设平台
  • 老域名重新做网站企业网络推广公司
  • 商业网点建设开发中心网站谷歌优化排名公司
  • 织梦网站模板使用教程阿里巴巴网站更新怎么做
  • 钟落潭有没有做网站的长沙优化网站服务
  • 昆明网站制作专业深圳网页设计师培训
  • 网站乱码解决办法对网站建设的调研报告
  • 辽阳专业建设网站公司做的好的响应式网站
  • 增塑剂网站建设太仓seo网站优化软件
  • 厦门北京网站建设做网站一般需要哪些文件夹?
  • 松岗做网站新建免费网站
  • 教学网站开发创业公司做网站
  • 网站怎么做移动图片大全检察院网站建设自查
  • 凡科网站怎么关闭建设中软装设计网站推荐
  • 地方网站推广成都制作网站公司哪家好
  • 做国外进口衣服的网站好免费h5场景制作软件
  • 离石网站建设公司网线制作考核标准
  • 建设外汇网站建设通查询
  • 北京微网站建设设计服务商福永营销型网站多少钱
  • 延吉做网站龙岩做网站开发哪家厉害
  • html5微网站模板做产品目录设计用什么网站好