当前位置:  开发笔记 > 编程语言 > 正文

保护JQuery代码免受XSS攻击

如何解决《保护JQuery代码免受XSS攻击》经验,为你挑选了1个好方法。

我正在处理一个将数据发布到URL的HTML表单.我也使用Jquery获取查询字符串参数,并将它们添加到我发布到URL的数据中.有没有办法防范XSS攻击?任何HTML编码插件或内置函数?



1> tink01..:

jigfox的答案并非100%正确.有时,您可以直接在JavaScript中使用URL中的数据.即使您清理链接服务器端,也不意味着其他网站无法使用恶意URL链接到您的网站.

我使用此URL来验证我的网站:https: //www.owasp.org/index.php/XSS_%28Cross_Site_Scripting%29_Prevention_Cheat_Sheet


此外,您可以使用基于DOM的xss攻击,其中代码永远不会到达服务器(例如在hash #tag之后的
手机用户2502852037
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有