php – 基于DOM的XSS攻击和InnerHTML
发布时间:2021-07-06 04:17:19 所属栏目:大数据 来源: https://www.jb51.cc
导读:如何确保以下基于DOM的XSS攻击? 具体来说,是否有一个protect()函数,使下面的安全吗? 如果没有,那么还有另一种解决方案吗? 例如:给div一个id然后再为该元素分配一个onclick处理程序 ?PHPfunction protect(){ // For non-DOM XSS attacks, hex-encoding al
如何确保以下基于DOM的XSS攻击? 具体来说,是否有一个protect()函数,使下面的安全吗?
我希望答案不是“避免使用innerHTML”或“正则表达式xss变量到[a-zA-Z0-9]”……即:是否有更通用的解决方案? 谢谢 解决方法: 扩展Vineet的回复,这里有一组测试用例: http://ha.ckers.org/xss.html (编辑:北几岛) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |