站長資訊網
        最全最豐富的資訊網站

        XSS分類及防御措施

        XSS分類及防御措施

        XSS分為三類:

        • 反射型XSS(非持久型)發出請求時,XSS代碼出現在URL中,作為輸入提交到服務器端,服務器端解析后響應,XSS代碼隨響應內容一起傳回給瀏覽器,最后瀏覽器解析執行XSS代碼。這個過程像一次反射,故叫反射型XSS。

        • 存儲型XSS(持久型)存儲型XSS和反射型XSS的差別僅在于,提交的代碼會存儲在服務器端(數據庫,內存,文件系統等),下次請求目標頁面時不用再提交XSS代碼。

        • DOM XSS(客戶端)DOM XSS和反射型XSS、存儲型XSS的差別在于DOM XSS的代碼并不需要服務器參與,觸發XSS靠的是瀏覽器端的DOM解析,完全是客戶端的事情。

        XSS的防御措施:

        • 過濾轉義輸入輸出

        • 避免使用eval、new Function等執行字符串的方法,除非確定字符串和用戶輸入無關

        • 使用cookie的httpOnly屬性,加上了這個屬性的cookie字段,js是無法進行讀寫的

        • 使用innerHTML、document.write的時候,如果數據是用戶輸入的,那么需要對象關鍵字符進行過濾與轉義

        推薦教程:web服務器安全

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 精品国产日韩亚洲一区| 色妞ww精品视频7777| 无码国内精品人妻少妇蜜桃视频| 国产精品嫩草影院久久| 国内精品手机在线观看视频| 亚洲αv在线精品糸列| 麻豆国产精品VA在线观看不卡| 一级成人精品h| 99re热视频这里只精品| 人人妻人人澡人人爽精品日本 | 精品久久久久久国产潘金莲| 无码精品人妻一区| 精品无码专区亚洲| 国产精品婷婷午夜在线观看| 亚洲国产精品自在在线观看| 日韩精品在线一区二区| 国产精品污视频| 国产亚洲精品a在线观看app| 国产精品毛片无遮挡| 久久亚洲精品成人AV| 无码国产69精品久久久久网站 | 国产精品看高国产精品不卡| 久久亚洲精品中文字幕| 久久精品亚洲日本波多野结衣| 日韩精品无码AV成人观看| 久久99精品久久久久子伦| 国产精品福利自产拍在线观看| 2020国产精品永久在线| 91麻豆精品视频在线观看| 99久久精品国产麻豆| 国产精品1区2区| 久久亚洲精品视频| 成人精品视频99在线观看免费| 亚洲精品无码你懂的网站| 国产精品天干天干在线综合 | 国产精品久久久99| 国产精品免费αv视频| 国产专区日韩精品欧美色| 久久久精品国产亚洲成人满18免费网站 | 国产欧美日韩精品专区| 欧美午夜精品久久久久久浪潮|