腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何
防止
我
的
jsp
应用程序
跨
框架
脚本
?
、
我
使用
的
是
jsp
。
我
必须从
跨
框架
脚本
为
应用程序
提供安全性。
我
必须确保在身份验证之前和期间收集用户信息
的
所有页面都不会受到攻击。页面必须
防止
被封装在未经授权
的
网站
的
框架
集中。需要更多地了解
如何
防止
帧被封装。
我
已经通过下面的链接,但找不到合适
的
解决方案。"https:
浏览 11
提问于2019-05-10
得票数 0
1
回答
防止
未经授权访问由servlet定义
的
web服务
、
、
我
希望
防止
未经授权
的
黑客/窃取web服务,该服务是由公共网站
的
一部分
的
servlet提供
的
。
如何
确保servlet仅由站点上特定url
的
访问者调用?具体来说,
我
有两个servlet,它们一起生成一个包含自定义映像
的
html页面。图像参数是通过
jsp
和servlet1之间
的
交互设置
的
。
我
已经在下面列出了代码
的
相关部分,但
浏览 4
提问于2013-08-20
得票数 2
回答已采纳
1
回答
c:out和使用$打印输出之间
的
差异
、
、
在JSTL中有两种打印输出
的
方法-和有什么关系?哪一种是首选方式?
浏览 3
提问于2013-08-19
得票数 10
回答已采纳
1
回答
酒井袭击(Xss)
、
、
、
localhost:8080/portal/help/html/help.
jsp
?emailLink='"()%26%251<iframe id="mainIframe" width="800" height="600" src="http://google.com"></iframe>
如何
防止
跨
站点
脚本
在酒井<
浏览 2
提问于2014-03-26
得票数 0
回答已采纳
1
回答
如何
在EL中执行字符串包含检查
、
、
、
该
应用程序
是使用Struts1.2
框架
制作
的
。
我
希望获得
jsp
文件中
的
请求头hostname,并识别从该头读取user-agent值
的
浏览器。下面是
我
使用scriptlet编写
的
代码:if(userAgent.contains("Chrome但我希望避免使用scriptlet,因为它有一些易受攻击<e
浏览 0
提问于2013-01-26
得票数 3
回答已采纳
1
回答
将xss
跨
站点
脚本
应用于编码
jsp
/servlet
应用程序
的
有效方法
、
、
、
、
我
正在开发一个
jsp
/servlet
应用程序
,现在
的
要求是应用
跨
站点
脚本
,因为它是一个包含大约200个
jsp
页面的巨大
应用程序
,编码每个
jsp
页面都需要时间,所以我正在寻找一种有效
的
方法来实现这一点,以便减少工作量,比如我们可以在Servlet筛选器中实现这一点,或者是一个好
的
框架
来实现这一点。
浏览 1
提问于2019-11-13
得票数 0
1
回答
防止
跨
站点
脚本
C#
、
嗨,
我
使用HPE扫描
我
的
应用程序
,它在
我
的
代码上显示了一个
跨
站点
脚本
漏洞。
如何
防止
基于以下代码
的
跨
站点
脚本
编写?
浏览 1
提问于2016-12-23
得票数 0
回答已采纳
2
回答
只有
跨
域
的
框架
中断,而不是来自同一来源
的
iframe?
、
、
如果一个站点有iframe,并且有人想要
防止
这些iframe被包含在来自不同域
的
框架
中,那么简单
的
框架
分解将不会有用:然而,由于对其他域
的
跨
框架
脚本
应该会产生异常,所以在iframe中似乎可以很好地工作:try {}catch () { top
浏览 0
提问于2010-09-30
得票数 3
回答已采纳
1
回答
跨
站点
脚本
和ASP.NET
、
、
、
默认情况下,ASP.NET
应用程序
会
防止
跨
站点
脚本
攻击吗?
我
读到过machine.config文件有一个默认设置为on
的
属性,这可以
防止
跨
站点
脚本
攻击?这是真的吗?
浏览 0
提问于2013-07-06
得票数 0
回答已采纳
2
回答
在
JSP
/JSPX中转义HTML实体:对于本不应该存在
的
问题没有解决方案吗?
、
、
1)有没有默认情况下进行转义
的
方法?2)为什么有人会在el中需要未转义
的
HTML?将HTML存储在模板之外(例如在数据库中)不是一个好
的
做法。 3)
我
确信模板引擎应该自动处理它(就像它在XSLT中所做
的
那样),用户为什么要关心它呢?手动转义(fn:escapeXml)看起来像是SQL手动转义(用来代替JDBC ):样
浏览 0
提问于2011-05-05
得票数 13
5
回答
Django有多安全
、
我
的
一个客户问我这个问题。
我
甚至不知道该怎么回答?
我
不是安全专家,只是一个网络开发人员。
我
还能说什么呢?
浏览 0
提问于2011-07-27
得票数 24
1
回答
Tomcat中
的
Geoserver交叉域
、
、
、
、
我
的
Geoserver在地址http://localhost:8888上
的
Tomcat上运行,在Tomcat http://localhost:8080上运行一个OpenLayers
应用程序
。
我
需要使用OpenLayers向托管在8888端口Tomcat
的
Geoserver发出WFS请求,因为
我
的
应用程序
位于端口8080上。 它有可能提出CrossDomain请求吗?因为
我
<e
浏览 3
提问于2014-01-29
得票数 1
回答已采纳
2
回答
如果您不打算将响应作为
脚本
评估,为什么会阻止
跨
域AJAX?
、
、
、
假设
我
想使用AJAX从不受信任
的
不同域中检索一个json文件。然后,
我
将响应解析为javascript对象,而不进行任何
脚本
计算。( cookie不会随
我
的
请求一起发送。)
我
不明白为什么浏览器会阻止
我
这样做。
我
知道有一些变通方法可以实现上述目标。有没有理由阻止
我
的
特定场景,或者它只
浏览 0
提问于2011-04-17
得票数 1
2
回答
这四个HTTP头对
跨
帧
脚本
的
保护是否足够?
、
、
我
想问一个问题,什么是
防止
跨
框架
脚本
的
最佳保护?
我
已经将我
的
web服务器设置为将这些标志添加到HTTP报头中:X-Content-Type-Options: nosniff
我
的
web
应用程序
正在IIS上运行。
浏览 0
提问于2015-09-15
得票数 4
2
回答
解决
跨
站点
脚本
问题时面临
的
问题
、
我
正在
防止
我
的
应用程序
出现
跨
站点
脚本
缺陷。
我
已经为
我
的
应用程序
中存在
的
所有字段做了验证部分,但我不知道
如何
防止
此缺陷,如果有人在url中注入代码,请帮助我
如何
摆脱此缺陷。例如:
脚本
:例如,如果我们将上面的代码注入到url中,我们就可以在注销后
浏览 0
提问于2015-05-08
得票数 0
2
回答
在java中
防止
跨
站点
脚本
、
、
有一个旧
的
网络项目,
我
必须维护和做一些开发。
我
用加强工具对它进行了扫描,它发现了很多
跨
站
脚本
的
缺陷。项目包含大量
的
jsps和servlet。由于
jsp
文件
的
数量太多,在每个字段中进行验证几乎是不可能
的
。在旧项目中
防止
xss
的
最简单方法是什么? 提前谢谢。
浏览 3
提问于2011-10-05
得票数 0
1
回答
如何
创建可以
跨
多个页面或在
框架
/iframe内部访问
的
全局
JSP
变量?
、
、
、
、
简单地说,
我
如何
在
JSP
中创建一个全局变量,以便
我
可以
跨
其他
JSP
页面和/或
框架
/iframe内部访问它?
我
尝试了<%!..%>,但我得到一个错误,该变量无法在单独
的
jsp
页面中解析。有没有可能在不借助查询字符串、会话变量等
的
情况下访问多个页面中
的
JSP
变量? 谢谢。
浏览 1
提问于2012-04-11
得票数 4
回答已采纳
1
回答
如何
在struts 1.3.10中实现ServletContextAware接口?
、
、
、
、
我
正在使用struts 1.3.10
框架
开发web
应用程序
。因此,
我
将管理整个
应用程序
中
的
会话(
跨
所有
jsp
页面和操作类),然后
我
在struts 1.3.10中搜索会话管理,但我通过使用Aware接口获得了struts2
应用程序
的
会话管理。如果可能,
如何
在STRUTS 1.3.10中实现servletcontextaware接口(或使用struts 1.3.10实现整个
应用
浏览 5
提问于2013-12-07
得票数 0
1
回答
带Javascript
框架
的
跨
站点
脚本
编写
、
、
、
、
我们正在考虑用Javascript
框架
、GUI和Java后端来实现我们
的
新模块。我们
的
计划是调用GUI中
的
Ajax调用,从后端获取数据。我们担心(由于我们缺乏经验),如果我们将GUI部署到http://server1,将Java后端部署到http://server2,那么从server1到server2
的
相关Ajax调用是否符合
跨
站点
脚本
的
要求
如何
在javascript
框架
中<
浏览 4
提问于2014-06-05
得票数 0
回答已采纳
2
回答
OSGI问题上
的
ATG标记库
、
、
、
、
我们目前正在创建一个需要在SLING/OSGI上使用ATG标记库
的
应用程序
,我们已经用这些标记库创建了一个包并上传了它,当然这些标记库调用了ATG类,所以我们使用sling.properties文件将它们包含在引导委派中(HttpJspBase.java:70) at javax
的
java.lang.NoClassDefFoundError: atg/taglib/dspjsp/ImportBeanTag。_jspService(center_
jsp
.java:154) at org
浏览 4
提问于2009-02-05
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
我是如何使用Python脚本分析CPU使用情况的?
如何利用Spring Boot框架开发一个全球化的应用程序
如何防止我的模型过拟合?这篇文章给出了6大必备方法
我是如何使用Python脚本分析CPU使用情况的?
“四大高手”为你的 Vue 应用程序保驾护航
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券