針對 XSS 的常見防禦
輸入和輸出清理是防止跨站腳本 (XSS) 攻擊的關鍵技術。本文探討了產業和個人網站廣泛採用的減輕這種威脅的方法。
1。 HTML 轉義:
在將所有使用者輸入顯示為 HTML 程式碼之前徹底轉義它們。這涉及將“”、“&”和“等字元替換為其相應的HTML 實體(例如,“”、“&”、“””)。伺服器端語言通常提供用於HTML 轉義的內建函數。 。 ]
同樣,驗證URL、CSS 樣式表URL 和CSS 值。 :如果可能,避免允許使用者提供的HTML。防止基於DOM 的XSS:
不要將使用者輸入註入JavaScript 產生的HTML 程式碼中。 . HTTP-Only Cookies 和程式設計師培訓:HTTP-Only Cookies 可以在一定程度上阻礙XSS 攻擊。重要。
免責聲明: 提供的所有資源部分來自互聯網,如果有侵犯您的版權或其他權益,請說明詳細緣由並提供版權或權益證明然後發到郵箱:[email protected] 我們會在第一時間內為您處理。
Copyright© 2022 湘ICP备2022001581号-3