腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
我
的
HTML
表单
有
风险
吗
?
、
、
我
有
一个超文本标记语言
的
表单
,允许用户注册
我
的
网站,
我
最近在网页上安装了reCAPTCHA来停止自动注册,今天有人说他们认为你
的
注册
有
被csrf攻击
的
风险
。
我
不是一个很好
的
程序员,
我
只是运行了几个小网站,所以我查了一下,所有的例子都是关于网站动作
的
,但我
的
表单
唯一做
的
事情就是
浏览 4
提问于2012-04-23
得票数 1
回答已采纳
3
回答
使用@
Html
.Raw
有
风险
吗
?
、
使用@
Html
.Raw
有
风险
吗
?在我看来,不应该有这种情况。如果存在
风险
,那么这种
风险
不是已经存在了吗?不管在Chrome等现代浏览器中使用@
Html
.Raw,它将允许对<script>malicious()</script>进行编辑注入,甚至可以将
表单
的
post操作更改为其他操作。
浏览 3
提问于2012-06-22
得票数 6
回答已采纳
1
回答
澄清.innerHTML和.
html
的
恶意注入漏洞
、
我
知道,从不受信任
的
源(如
表单
输入或查询字符串等)获取值,并将其与.innerHTML或.
html
一起使用是一种安全
风险
。但是,从这样
的
变量打印
HTML
是否存在
风险
:$("#link-div").<em
浏览 0
提问于2021-08-23
得票数 0
回答已采纳
3
回答
电子邮件表格在发送之前是否需要进行处理?
、
我
有
一个客户端,不断收到来自godaddy
的
"websiteprotection.com“
的
报告,说明该网站是如何不安全
的
。您
的
网站包含
的
网页,没有正确消毒访问者提供
的
输入,以确保它不包含恶意内容或脚本。跨站点脚本漏洞允许恶意用户在另一个访问者
的
浏览器中执行任意
HTML
或脚本代码。;path=/\r最后修改: Wed,2012年3月21日08:12:02 GMT\r保持活动: timeout=15
浏览 7
提问于2012-03-22
得票数 2
2
回答
我
的
VLAN 1
有
安全
风险
吗
?
、
、
首先,
我
对VLAN比较陌生。
我
有
一个ZyXEL GS-1524交换机和两个网络,
我
想保持独立,但他们需要使用相同
的
路由器。问题是,
我
的
交换机要求所有端口都在VLAN 1上,似乎只为第一个网络创建VLAN 2是不够
的
,因为相同
的
端口属于VLAN 1,任何连接到VLAN 1
的
端口都可以到达。因此,
我
创建了两个新
的
VLAN :第一个网络
的
VLAN 2和第二个网络
浏览 0
提问于2012-05-19
得票数 1
回答已采纳
2
回答
使用PHP构建
HTML
表单
的
库
、
、
我
正在寻找使用PHP构建
HTML
表单
,但我想知道可能已经存在库了。你知道
我
可以使用什么开源库
吗
?} input('User name','login',
浏览 0
提问于2016-03-17
得票数 2
回答已采纳
2
回答
尝试在c#登录后访问网页以进行web抓取
好
的
,
我
正在尝试从一个由第三方运行
的
内部网站上获取一些数据。
我
似乎能够通过post方法登录并获得所需
的
cookie,但当我尝试访问登录页面背后
的
页面时,它不起作用。它仍然返回原始
的
登录页面,这里是代码,
我
不确定
我
做错了什么。
浏览 2
提问于2011-03-01
得票数 0
回答已采纳
2
回答
HTML
表单
可在web浏览器上工作,但不能在移动设备上工作
、
、
、
、
我
是一个非程序员,或者是一个非常新
的
程序员。
我
调整了一个现有的
HTML
表单
,使其可以在电子邮件模板中工作。
有
一个字段(用户电子邮件地址)和提交按钮。当用户单击提交时,php脚本会向我发送一封包含已提交数据
的
电子邮件。它在桌面上
的
gmail和outlook上运行得很好,但当我打开电子邮件并点击移动应用程序上
的
提交按钮(例如Gmail、Outlook或spark
的
收件箱)时,它就不起作用了。
我
得到<em
浏览 1
提问于2015-07-08
得票数 0
1
回答
我
还需要使用准备好
的
语句
吗
?
、
、
使用PHP和MySQLi,
我
有
一个简单
的
表单
,
有
4个
HTML
5下拉列表输入。现在想知道
我
是否还需要使用准备好
的
语句来保护
我
的
数据库?
我
是否仍然面临SQL注入问题
的
风险
?或者使用这种类型
的
输入是否存在其他类型
的
风险
。谢谢
浏览 1
提问于2014-09-07
得票数 6
回答已采纳
1
回答
Laravel从外部post获得数据: TokenMismatchException (不添加_token)
、
我
有
一个
表单
,它只控制动作URL。所以不能添加'_token‘。这能把数据拿到我
的
控制器
吗
?<!>Route::any('confirm','PageController@confirm');public function confirm(){} 这有可能
吗
浏览 0
提问于2015-05-09
得票数 1
回答已采纳
8
回答
如何在JavaScript中使用JQuery进行单词计数
、
、
、
我
有
一个简单
的
html
文本框。当我“提交”文本框所在
的
表单
时,
我
希望使用Jquery获得一个变量,其中包含单词
的
数量。
我
还想检查输入
的
文本是否只有字母、数字和连字符(也是jquery中
的
)。在提交
表单
时,
我
不需要将单词作为用户类型来计算。如果关闭jquery,
表单
就不会提交,所以我想不使用php不会带来安全
风险
。这是真的
浏览 10
提问于2012-01-06
得票数 10
回答已采纳
2
回答
PHP中
的
CSRF保护
、
、
、
我
有
一些PHP POST脚本,
我
需要保护它们免受CSRF攻击,并且有多个问题: 1)如果
我
使用没有
HTML
表单
的
jquery向PHP提交POST请求,直接从
HTML
元素中获取值并使用jquery提交它们,那么
我
是否仍然面临CSRF
的
风险
?2)当用户登录到网站时,我会将他们唯一
的
令牌存储在会话变量中。在PHP POST脚本中,
我
检查会话变量是否已设置,是否具有与前面
浏览 1
提问于2014-11-15
得票数 1
回答已采纳
1
回答
XML仍然是一种安全
风险
吗
?
XML仍然是一种安全
风险
吗
?假设从WP版本5.9.1开始。
浏览 0
提问于2022-03-04
得票数 0
1
回答
EditorFor将空值传递给我
的
控制器
、
我
正在使用以显示
我
的
风险
对象
的
所有可编辑值。当这段代码被发布到我
的
控制器上时,这是
有
风险
的
,看起来像这样:public ActionResult Add(Risk formRisk, string programId) 创建了
风险
(这太神奇了),但是所有的字符串值都是空
的
,即使Enum值
浏览 1
提问于2012-04-26
得票数 0
回答已采纳
1
回答
基于变量属性
的
Django形式
、
、
、
、
好吧,
我
已经挣扎了一段时间了,
我
真的不知道
我
应该如何用Python / Django来完成这个任务。也许
我
的
数据库
有
根本问题。在这种情况下,帮助是值得感谢
的
。这是一个包含
我
的
数据库结构
的
打印屏幕:现在,在这个特殊
的
测试程序中,
我<
浏览 1
提问于2016-10-24
得票数 0
回答已采纳
1
回答
在
我
的
gpg密钥上有很多uids
有
风险
吗
?
、
、
我
刚刚开始一个新
的
工作,
我
使用
我
的
新工作电子邮件地址,使git提交到我们
的
项目。要签署
我
的
git标签,
我
当然需要添加我
的
工作电子邮件地址到我
的
钥匙。然而,
我
已经
有
一些电子邮件地址附加到它,2个gmail变体(@gmail.com和@googlemail.com)和两个来自不同
的
领域,
我
拥有。
我
的</em
浏览 0
提问于2018-11-22
得票数 6
回答已采纳
3
回答
ReadFully()
有
被卡住
的
风险
吗
?
、
、
、
如果
我
无意中试图读入一个巨大
的
、几十亿字节
的
文件,它可能会卡住?下面是
我
用来生成SHA-256校验和
的
函数:这会消除这种
风险
吗
(在
浏览 3
提问于2013-06-20
得票数 3
1
回答
在Project Server 2013中自定义
风险
表单
我
已经为
风险
列表创建了一些自定义列。
我
可以将这些列添加到默认视图中,但是当我单击Project Risks中
的
New Item Link时,
我
仍然得到一些不需要
的
默认列。对于单击项目站点上
风险
页面上
的
"New Item“链接时加载
的
表单
。我们可以从列表设置上
的
自定义
表单
编辑该
表单
吗
? 这是否会影响现有的
风险
同步机制?
浏览 5
提问于2015-03-04
得票数 1
1
回答
在浏览器中显示电子邮件:安全
风险
、
、
我们
有
一个公司网站,接收外部电子邮件,处理他们,并在浏览器中显示给用户。我们将显示以
HTML
格式
的
电子邮件,如果他们是可用
的
这种格式。然而,这基本上意味着我们将显示用户生成
的
HTML
代码(据我所知,您可以在电子邮件中发送任何
HTML
)。 或者删除外部CSS?不确定这是
浏览 0
提问于2019-05-01
得票数 0
回答已采纳
1
回答
NodeJs和Express:
我
的
源代码
有
什么
风险
吗
?
、
我
是nodejs和快速部署
的
新手..。
我
想把
我
的
文件上传到我
的
windows服务器机器上,但是
我
担心
我
的
源代码可以使用像http://myip:8080/app.js这样
的
url来检索。当我部署
我
的
nodeJS应用程序时,
我
应该把文件放在哪里?其他问题:有谁知道
我
应该把
我
的
用户名
浏览 0
提问于2016-08-29
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
HTML中的表单
HTML中 表单 的应用实例
HTML5 HTML5表单与PHP的交互
html的学习有什么方法吗?
投资有风险吗 微交易风险大吗?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券