腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
使用
python
实现基于主DOM的
XSS
检测
、
、
我正在为一个项目工作,用
python
制作一个
XSS
扫描工具。浏览器中显示了一个与普通url和
xss
url不同的基本警告框。但是在使用
python
时,我们如何才能看到它或检测到哪个url是漏洞呢? 有许多
XSS
工具,如:马鹿,w3af,
浏览 0
提问于2014-10-05
得票数 3
2
回答
django会自动处理自动转义和上下文感知吗?
、
、
、
因为现在我正在使用
python
的django web框架开发网站。 我非常关注
XSS
和网站的安全性。 我已经阅读了一些与
XSS
相关的参考资料,并防止它们使用转义、编码等。所以我的问题是,Django会自动转义每个输入数据并自动或显式地处理
XSS
攻击吗?我们需要实现代码来防止
XSS
攻击吗? 我们如何在Django中防止各种
XSS
攻击?
浏览 36
提问于2019-10-09
得票数 3
回答已采纳
2
回答
在防止
XSS
攻击的同时允许
Python
中的Markdown的最佳实践?
、
、
、
我需要让用户在我的web应用程序中输入Markdown内容,它有一个
Python
后端。我不想不必要地限制他们的条目(例如,不允许任何HTML,这违背了Markdown的精神和规范),但显然我需要防止跨站点脚本(
XSS
)攻击。我不可能是第一个遇到这个问题的人,但是没有看到任何这样的问题,所有关键字“
python
”、“Markdown”和“
XSS
”都是这样的。使用
Python
库处理Markdown和防止
XSS
攻击的最佳实践方法是什么?(支持语法的额外积分。)
浏览 6
提问于2011-03-10
得票数 30
回答已采纳
1
回答
在xlib上使用ctype时,
Python
3段错误,
python
2工作
、
、
、
下面的代码是几年前在互联网上搜索到的,在
python
2中运行得很好。它在X服务器上提供当前空闲时间。= ctypes.POINTER(XScreenSaverInfo)我可以把这个扔进
python
2.7.10壳,得到我想要的东西然而,在<em
浏览 0
提问于2016-06-20
得票数 3
回答已采纳
2
回答
使用
python
检测基于DOM的
XSS
网站
、
、
ids="><SCrIpT>alert('
XSS
')</ScRiPt>发现了它的一个漏洞import requests
xss
_url = 'http://www.foo.bar/index.php?ids="&g
浏览 3
提问于2014-10-06
得票数 0
3
回答
二维列表的乘法问题
、
、
、
因此,我已经使用
Python
实现了自己的代码,但不幸的是,代码没有正确工作。 因此,我需要一些帮助来修复代码中的错误。
浏览 1
提问于2020-08-16
得票数 0
回答已采纳
1
回答
从相对路径得到绝对路径?
、
我有两项投入:relpath = '../../src/
xss
.rs'target_path = '/var/folders/T/tmptwvailgg/src/<
浏览 1
提问于2022-03-07
得票数 -2
1
回答
如何检测Gitlab CI/CD管道中任何提交的
XSS
漏洞?
、
、
、
、
任务是检测进入管道的所有提交的
XSS
漏洞。假设在提交中发现
XSS
威胁意味着管道应该失败并有原因。 这样做可行吗?在gitlab CI/CD中,javascript或
python
中有没有通用的安全库来检测
XSS
威胁(由OWASP指南声明)? 如有任何帮助或建议,我们将不胜感激!
浏览 34
提问于2021-06-16
得票数 0
3
回答
函数式编程方法,或大多数Pythonic方法,一次使用两个相邻变量对数组进行循环
、
、
、
考虑这样的问题:给定一个整数数组,返回该数组递减的次数。因此,3,2,1递减两次(在3和2);1,2, 3,4,5,4,3,2,1递减4次(在5,4,3,2),1不递减。int result = 0; if (array[i] > array[i+1]) result += 1;我只知道如何使用for或while循环并跟踪索引来解决这个问题。我不知道使用像map这样的方法或使用列表或理解的任何函数方式,但我希望存在这样的方式。
浏览 0
提问于2016-06-13
得票数 1
2
回答
如何优化大型列表的功能合并?
、
、
、
、
然后,我将样式转换为
python
,并在学习平台上运行测试,但我得到的结果是,在1000个整数上排序列表需要太长时间。有什么方法可以优化我的
python
代码,并保持我的功能风格,还是必须迭代地解决这个问题?这是我先在Haskell做的代码。[ys[0]] + merge(xs, ys[1:]) return (xs[:len(xs)//2],xs[len(xs)//2:]) if len(
xss</e
浏览 5
提问于2021-01-22
得票数 2
回答已采纳
1
回答
获取两个不同的开始和结束分隔符之间的所有子字符串
、
、
、
我在
Python
3中尝试获取给定字符串a的所有子字符串的列表,这些字符串从分隔符x开始,在分隔符y之前结束。start = '>'s = '<script>a=eval;b=alert;a(b(/
XSS
/.source));</script><script>a=eval;b=alert;a(b(/
XSS
/.source));</script>
浏览 10
提问于2020-04-23
得票数 0
回答已采纳
1
回答
有没有更好的方法来读取子流程结果?无需存储在日志文件中并重新读取
、
、
我有一个使用XSSsrtike工具()自动化
xss
攻击的方法,有没有更好的方法来验证工具结果?目前,我基于日志文件大小进行测试,如果日志文件大小为0,则测试通过失败。当我设置用于测试
xss
攻击的URL时,这会生成大量的日志文件。 for url in clean_list: print("INFO : running
XSS
if self.cookie == '':
浏览 0
提问于2020-05-08
得票数 0
3
回答
用于
XSS
过滤的
Python
库?
、
是否有一个良好的、积极维护的
python
库可用于过滤恶意输入,如
XSS
?
浏览 1
提问于2009-05-23
得票数 14
5
回答
Python
-在二维列表中查找所有偶数的和
、
def sum_even(
xss
): for item in
xss
: result =result + itemans = sum_even([4,8]) result = 0n = 0 j = 0
浏览 5
提问于2017-09-29
得票数 2
1
回答
当<和>被编码时,是否可以在html标记之间进行
xss
攻击?
、
、
当<和>被编码时,
xss
攻击在html标记之间有可能吗?例如:如果{{output}中的"<“、">”编码为"<“、">",而<tag>不能是<script>,那么会发生
xss
吗?
浏览 6
提问于2016-03-22
得票数 3
1
回答
为返回API响应而不是HTML的网站创建
XSS
扫描仪时的瓶颈
、
我试图建立一个
XSS
扫描仪使用
Python
的网站。该网站有小部件创建功能。该网站的源代码有每个小部件类型的模板。一般
XSS
扫描器的工作:通常
XSS
扫描器通过在有效载荷/URL中发送特殊字符和javascript关键字(如>、<、script“等)来检测
XSS
,然后监视html响应以检查字符是否被编码或过滤。如果没有编码/过滤,则整个
XSS
向量被发送。如果它准确地反映在html响应中,那么页面上就会出现
XSS
漏洞。 问题陈述:我正在做的网站
浏览 0
提问于2016-07-14
得票数 4
2
回答
如何在此Haskell列表函数中执行多个操作?
、
我来自
Python
,学习Haskell对我来说很难。例如,我得到了这个函数,它将合并列表。所以第一件事是合并列表,然后我想返回合并列表的总和。正确的语法是什么?merge:: [[a]] -> [a] return sum [] 这段代码只有在我删除最后一行的情况下才能工作。
浏览 1
提问于2017-05-08
得票数 0
1
回答
为什么Mypy会产生这个令人费解的打字错误?
、
、
编辑:
xss
: Tuple[Tuple[int,int,int], ...] = tuple((1,2,3) for _ in range(10)) test: Tuple[int,int,int] = tuple(map(sum, zip(*
xss
)))
浏览 2
提问于2020-06-08
得票数 2
2
回答
"%u00AB“是什么类型的语法?
、
、
、
、
在的文章中,我被警告要注意
XSS
攻击矢量"%u00ABscript%u00BB"。我想知道"%u00AB"是什么类型的语法。我不关心存储/反射
XSS
,只关心基于DOM的
XSS
。我不认识它,所以也许它像是ruby或者
python
之类的? 另外,有没有人知道这在其他浏览器中是不是有问题?
浏览 0
提问于2012-10-01
得票数 4
回答已采纳
5
回答
在Unix上的
Python
中,确定我是否正在使用我的计算机?还是闲置?
、
、
、
检测我在Unix上的
Python
上使用计算机的最佳方法是什么?
浏览 4
提问于2011-05-07
得票数 8
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
XSStrike:基于Python的XSS测试工具
什么是 XSS 攻击,XSS有几种类型?
XSS专题(一)
XSS攻击入门
XSS数据接收平台
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券