当前位置:  开发笔记 > 编程语言 > 正文

如何在应用程序中处理脚本攻击

如何解决《如何在应用程序中处理脚本攻击》经验,为你挑选了2个好方法。

我们正面临着javascript嵌入到邮件正文中的问题,以下是javascript的代码片段,

} {*\htmltag241 var DanaShimData ="var DSJsFuncs =,null ,,,, [{nm:\"Refresh \",lcnm:\"refresh \",flg:0xb},{nm:\ \"Install \" ,flg:0xf},{nm:\"writeln \",flg:0x3f},{nm:\"GotoURL\\",flg:0xe},{nm:\"AddRoot \",lcnm:\"addroot\",flg:0xb},{nm:\ \"LoadURL \",lcnm:\"loadurl \",flg:0xb},{nm:\"add​​Rule \",flg:0xf},{nm:\"postURL \",lcnm:\"posturl \",flg:0x12},{nm:\"replace\\",flg:0x12f},],[{

如果你观察到这种情况/发现,请问有谁可以告诉我们.

任何帮助赞赏.

谢谢,Sudipta Ghosh



1> Vikas..:

尝试使用HTMLCodeFormat()HTMLEditFormat().

查看文档.



2> Aaron Greenl..:

有一个名为'AntiSammy'的项目(http://www.antisamy.net/),它使用文件来对抗由Slashdot和eBay等大型网站提供的XSS攻击.您可能希望查看提取AntiSammy代码以帮助您.

以下是Peter Freitag关于使用AntiSammy而不使用ColdBox的帖子. http://www.petefreitag.com/item/760.cfm

以下是ColdBox框架的文档:http://wiki.coldbox.org/wiki/Plugins:AntiSamy.cfm

推荐阅读
mobiledu2402851173
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有