搜尋
首頁運維安全xss防禦措施有哪些

xss防禦措施有哪些

Jun 28, 2020 pm 04:57 PM
xss防禦措施

xss防禦措施:1、不要在允許位置插入不可信資料;2、在插入向HTML元素內容不可信資料前對HTML解碼;3、在向HTML常見屬性插入不可信資料前進行屬性解碼;4、在向HTML URL屬性插入不可信資料前進行URL解碼。

xss防禦措施有哪些

XSS指利用網站漏洞從使用者惡意竊取資訊。

xss防禦措施

下列規則旨在防止所有發生在應用程式的XSS攻擊,雖然這些規則不允許任意向HTML文檔放入不可信數據,不過基本上也涵蓋了絕大多數常見的狀況。

1、不要在允許位置插入不可信資料。

2、在插入HTML元素內容不可信資料前對HTML解碼。

3、在向HTML常見屬性插入不可信資料前進行屬性解碼。

4、在插入HTML JavaScript Data Values不可信資料前,進行JavaScript解碼。

5、在插入HTML 樣式屬性值不可信資料前,進行CSS解碼。

6、在插入HTML URL屬性不可信資料前,進行URL解碼。

以上是xss防禦措施有哪些的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

北端:融合系統,解釋
1 個月前By尊渡假赌尊渡假赌尊渡假赌
Mandragora:巫婆樹的耳語 - 如何解鎖抓鉤
4 週前By尊渡假赌尊渡假赌尊渡假赌
<🎜>掩蓋:探險33-如何獲得完美的色度催化劑
2 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

EditPlus 中文破解版

EditPlus 中文破解版

體積小,語法高亮,不支援程式碼提示功能

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

SublimeText3 英文版

SublimeText3 英文版

推薦:為Win版本,支援程式碼提示!

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用