皮杜妮

            BlogJava :: 首頁 :: 聯(lián)系 :: 聚合  :: 管理
            887 Posts :: 3 Stories :: 7 Comments :: 0 Trackbacks

          可以使用AntiSamy防范XSS跨站腳本攻擊



          常用XSS方式分為以下幾種:

          1.      輸入框中直接輸入惡意腳本,如:

          ><script>alert(document.cookie)</script>

          2.      輸入框中輸入html標(biāo)簽,在標(biāo)簽中嵌入惡意腳本,如src,href,css style等。

          <IMG SRC="javascript:alert('XSS');">; <BODY BACKGROUND="javascript:alert('XSS')"> <STYLE>li {list-style-image:url("javascript:alert('XSS')");}</STYLE><UL><LI>XSS</br>

          3.      將惡意腳本注入在event事件中,如onClick,onBlur,onMouseOver等事件。

          <a onmouseover="alert(document.cookie)">xxslink</a>

          4.      在remote style sheet,javascript中,如

          <LINK REL="stylesheet"HREF="javascript:alert('XSS');">
          posted on 2016-07-08 11:44 豬眼睛 閱讀(191) 評論(0)  編輯  收藏 所屬分類: Java
          主站蜘蛛池模板: 潜山县| 南投县| 许昌县| 拉萨市| 南昌市| 上栗县| 鄂伦春自治旗| 玉山县| 西丰县| 拉萨市| 吴江市| 贵州省| 和田市| 永城市| 榆林市| 昌黎县| 杭锦后旗| 黄石市| 卢湾区| 平阳县| 安康市| 马尔康县| 祥云县| 黄梅县| 锡林郭勒盟| 镇江市| 房产| 自治县| 泉州市| 花莲县| 临澧县| 井陉县| 从江县| 孝义市| 黔江区| 曲松县| 南投市| 黄大仙区| 遂川县| 钟祥市| 天峨县|