当前位置: 首页 > news >正文

网站开发保密协议模板项目融资平台

网站开发保密协议模板,项目融资平台,在网站上有中英切换怎么做,网站建设案例教程总体原则#xff1a; 输入做过滤#xff0c;输出做转义 过滤#xff1a;根据业务需要进行过滤#xff0c;如#xff1a;输入点要求输入手机号#xff0c;则只允许输入手机号格式的数字#xff1b; 转义#xff1a;所有输出到前端的数据#xff0c;都根据输出点进行转… 总体原则 输入做过滤输出做转义 过滤根据业务需要进行过滤如输入点要求输入手机号则只允许输入手机号格式的数字 转义所有输出到前端的数据都根据输出点进行转义比如输出到html中进行html实体转义输入到 JS 里面的进行 JS 转义。 href输出 从页面代码上看出这是个href 标签并且做了href特殊字符转换 构造payload , javascript:alert(1) 要想防止href 标签的xss 一、可以做输入限定只允许http 、https 的头的输入二、结合输入限定后再做特殊字符转义。 JS 输出 查看后端代码 核心点是$ms tmac 所以要构造payload 先闭合引号  用 X   闭合 script 用 /script 单独一组script包着alert再来一个script对应结尾的 /script  所以整个报文就是 X/scriptscriptalert(1)/scriptscript 得到攻击结果
http://www.dnsts.com.cn/news/258297.html

相关文章:

  • 郑州建设招标办网站公司查询网
  • 安徽建设厅考勤网站镇江市住房与城乡建设部网站
  • 上海高中生做课题的网站学校网站建设的难点
  • 阳江网站制作公司北京建站设计
  • 发布工程信息的网站有哪些公司网站后台维护
  • 长春网站建设方案报价电商平台如何宣传
  • 在站点上新建网页学习网站建设的心得
  • 个人如何在企业网站做实名认证农业网站开发
  • 桂阳网站定制批量上传网站产品
  • 做瞹瞹嗳免费网站在线观看网站首页被降权的原因
  • 网站关键词seo怎么做东营建设信息网公示
  • c 做网站起什么作用开源做网站需要申请账号吗
  • 用自己电脑做网站服务器百度网络营销的概念和含义
  • 外贸营销网站制作免费流量网站推广
  • 北京朝阳网站建设广州网站营销
  • 网站添加什么东西才能和用户体验企业管理咨询有限公司的经营范围
  • 广宗企业做网站重庆市建设工程造价站
  • 商城购物网站建设免费ppt模板下载 清新
  • 网站乱码解决办法大理建设学校官方网站
  • 宁金诚信建设网站网站首页标题
  • 怎样进入国外网站手机商城官网
  • 织梦做的网站图片路径在哪里重庆ppt制作
  • 网站定制建网站定制建设设做网站 报价 需要了解
  • 百度网盘0基础网站开发教程实体企业怎么做网络推广
  • 搜索引擎优化网站wordpress 微信付款
  • 西安网站seo工作室深圳专门网站制作
  • 初学者学做网站怎么学江苏企业展厅设计公司
  • 做液氮冰淇淋店网站沈阳中讯国际网站建设
  • 东莞网站seo优化帮人恶意点击网站
  • 杭州企业网站建设烟台住房和规划建设局网站