皮杜妮

            BlogJava :: 首頁 :: 聯系 :: 聚合  :: 管理
            887 Posts :: 3 Stories :: 7 Comments :: 0 Trackbacks

          常用鏈接

          留言簿(1)

          我參與的團隊

          搜索

          •  

          最新評論

          閱讀排行榜

          評論排行榜

          2016年5月10日 #

          jfinal+freemarker+jquery mobile  開發出web應用, 然后找個殼子打包成apk應用。





          http://www.cnblogs.com/gzggyy/archive/2013/05/14/3077510.html
          posted @ 2016-09-25 17:54 豬眼睛| 編輯 收藏

          可以使用AntiSamy防范XSS跨站腳本攻擊



          常用XSS方式分為以下幾種:

          1.      輸入框中直接輸入惡意腳本,如:

          ><script>alert(document.cookie)</script>

          2.      輸入框中輸入html標簽,在標簽中嵌入惡意腳本,如src,href,css style等。

          <IMG SRC="javascript:alert('XSS');">; <BODY BACKGROUND="javascript:alert('XSS')"> <STYLE>li {list-style-image:url("javascript:alert('XSS')");}</STYLE><UL><LI>XSS</br>

          3.      將惡意腳本注入在event事件中,如onClick,onBlur,onMouseOver等事件。

          <a onmouseover="alert(document.cookie)">xxslink</a>

          4.      在remote style sheet,javascript中,如

          <LINK REL="stylesheet"HREF="javascript:alert('XSS');">
          posted @ 2016-07-08 11:44 豬眼睛| 編輯 收藏

          ElasticSearch各個版本的apo
          https://www.elastic.co/guide/en/elasticsearch/client/java-api/2.2/index.html


          posted @ 2016-05-10 15:46 豬眼睛| 編輯 收藏

          主站蜘蛛池模板: 延边| 本溪市| 如皋市| 吉安县| 双鸭山市| 措勤县| 五大连池市| 五台县| 西华县| 高要市| 武山县| 胶州市| 阜南县| 六安市| 藁城市| 喀什市| 八宿县| 抚州市| 东宁县| 青龙| 东莞市| 南城县| 嘉义县| 个旧市| 溧阳市| 甘德县| 临武县| 和林格尔县| 牡丹江市| 巍山| 洮南市| 北流市| 禄丰县| 四子王旗| 孟津县| 渝北区| 营山县| 陆川县| 富宁县| 扶绥县| 河池市|