当前位置: 首页 > news >正文

让人做网站需要准备什么条件厦门网站流量优化价格

让人做网站需要准备什么条件,厦门网站流量优化价格,有什么网上做c 的网站,福永做网站DOM型XSS从效果上来说也属于反射型XSS,由于形成的原因比较特殊所以进行单独划分。在网站页面中有许多页面的元素,当页面到达浏览器时浏览器会为页面创建一个顶级的Document object 文档对象,接着生成各个子文档对象,每个页面元素对应一个文档…

DOM型XSS从效果上来说也属于反射型XSS,由于形成的原因比较特殊所以进行单独划分。在网站页面中有许多页面的元素,当页面到达浏览器时浏览器会为页面创建一个顶级的Document object 文档对象,接着生成各个子文档对象,每个页面元素对应一个文档对象,每个文档对象包含属性、方法和事件。可以通过 JS 脚本对文档对象进行编辑从而修改页面的元素。也就是说,客户端的脚本程序可以通过 DOM 来动态修改页面内容,从客户端获取 DOM 中的数据并在本地执行。当应用程序的客户端代码将不受信的参数直接用于动态更新页面的 DOM 节点,应用程序将易于受到基于DOM 的XSS攻击。

对于预防基于DOM的XSS的情况,示例给出了不规范用法(javascript 语言)示例。

示例:<script)function           test(){var str = document.getElementByld("text").value;document.getElementByld("test").innerHTML="(a      href=""+str+")testLink(/a)";</script)<div              id="test"></div><input   type="text"id="text"   value=""/><input  type="button"  value="write"  onclick="test()"/>

上面的JavaScript 代码片段可从元素 input 中读取 text信息,并将其显示给用户。

在这里,'write'按钮的onclick 事件调用了 test()方法,而该函数直接引用用户输入的值修改页面 的 DOM  节点,当用户输入οnclick=alert(/xss/)//,应用程序将受到基于DOM  的 XSS 攻击。

为了避免基于Dom 的 XSS 攻击,建议采用以下方式进行防御:

a) 与预防反射型XSS 相同,对用户的输入进行合理验证(如年龄只能是数字),对特殊字符(如 く、〉、、"以及<script〉、javascript 等)进行过滤。

b) 与预防反射型 XSS 相同,根据数据将要置于HTML上下文中的不同位置(HTML   标签、HTML 属性、JavaScript脚本、CSS、URL), 对所有不可信数据进行恰当的输出编码。

c) 与预防反射型 XSS 相同,设置 HttpOnly 属性。

http://www.hengruixuexiao.com/news/54005.html

相关文章:

  • 网站开发 兼职项目免费域名注册
  • 注册公司名称查询系统官网林哥seo
  • 360建站abc官网有什么平台可以推广信息
  • 建网站 绑定域名 网址黑帽seo教程
  • 网络推广理论做网站好不好个人如何推广app
  • 网站维护等泰安网络推广培训
  • 网站新站域名注册 万网
  • 做网站的时候字体应该多大网站怎么优化排名靠前
  • 如何上传织梦做的网站站长网站查询工具
  • 做一家开发网站的公司外贸建站平台
  • 西安公司做网站网站外贸推广
  • 服务器免费引擎搜索优化
  • 鄂州建设工程造价信息管理网站百度seo怎么查排名
  • 用ps做网站切片百度app 浏览器
  • 宁波网站制作首推蓉胜网络好企业培训网
  • 做国外网站翻译中国小说赚钱seo优化网站百度技术
  • php 网站开发360友情链接交换平台有哪些
  • 门户网站建设和检务公开整改360识图
  • 怎么做网站建设的ppt成都网站seo性价比高
  • 广州优俊网站制作公司珠海网站建设
  • 陕西住房与城乡建设厅网站什么软件可以发布广告信息
  • 做电子外贸网站建设免费的电脑优化软件
  • 做电影网站犯法吗seo推广软件费用
  • 做网站定金交多少合适百度一下你就知道搜索
  • 建立网站站点的基本过程公司网站设计要多少钱
  • 登录网站定制seo页面链接优化
  • 软件开发流程有哪些步骤南宁seo结算
  • asp网站用什么做seo技术培训山东
  • 福州网站建设什么平台打广告比较好免费的
  • 网络技术网站企业网站seo方案