网站建设
移动互联网
品牌设计
创新应用
新闻动态
网站百科

xss跨站脚本漏洞

时间:2018-09-13 09:54:55 来源:追天 类型:网站百科
字号:   

 1、假如所有的输入都是可疑的,就必须对所有的输入script、iframe等字样进行严格审查,这里的输入不仅仅是用户可以直接交互的输入接口,也包括其http请求中的cookie中的变量,http请求头部中的变量。

  2、不仅要验证数据的类型还需要验证其格式长度,范围和内容。

  3、不仅要在客户端做好数据的验证与过滤,关键的过滤步骤在服务端进行。

  4、对输入的数据也需要检查,数据路的里的值有可能会在一个大网站的多处有输出,即使输入了编码等操作,在各处的输出点也要进行安全检查。

上一条: 网站内页如何让百度迅速收录?  下一条: SQL注入漏洞

400-700-4979

无论您在哪里,尚品都愿意为您提供高价值服务! 请选择您方便的咨询方式:

0.021008s