推广 热搜: 劳务  海南  2024  合同  江苏  云南  劳务系统  2023  劳务派遣管理软件  劳务派遣管理系统 

webXSS注入攻击防护

   2024-06-10 300
核心提示:p很少有个人做网站的会注意到网站的安全性。很多网站都会存在一些sql注入啊或者xss注入等。因为浏览器的安全性和javascript的混
<p>很少有个人做网站的会注意到网站的安全性。很多网站都会存在一些sql注入啊或者xss注入等。因为浏览器的安全性和javascript的混乱性这让xss很容易攻击到网站,举个例子当一家网站如果没有做xss注入防护的时候输入一些带脚本的标签就会引发脚本所执行的东西,如果有的脚本是获取网站cookies然后把这些资料发到黑客的手中那么损失是巨大的那么有什么方法可以阻止呢?其实我们在做数据传送到后台的适合只需要做一个过滤就行了比如这样:通过前台的脚本来处理下就可以了脚本代码如下:</p><p>varescape=function(html){</p><p>returnString(html)</p><p>.replace(/&(?!w+;)/g,'')</p><p>.replace(/</g,'')</p><p>.replace(/>/g,'')</p><p>.replace(/"/g,'')</p><p>.replace(/'/g,'')</p><p>.replace(/base64/g,'')</p><p>.replace(/html/g,'')</p><p>.replace(/HTTP/g,'')</p><p>.replace(/base64/g,'')//base64编码</p><p>.replace(/PA==/g,'')//相当于<</p><p>.replace(/Pg==/g,'')//相当于></p><p>.substring(0,20);</p><p>};</p><p>当然,如果有些人用base64编码过的话这样过滤是没有用的,索引我们把"<"">"符号经过base64编码之后的也去掉这样就可以了,当然在后台也要处理好才行。本文由www.起航劳务派遣系统.com原创转载请著名出处</p>
 
反对 0举报 0 收藏 0 打赏 0评论 0
 
更多>同类资讯
推荐图文
推荐资讯
点击排行
网站首页  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  粤ICP备18079127号  |  粤ICP备18079127号