首页 > 其他 > 详细

xss攻击

时间:2021-04-28 21:41:55      阅读:22      评论:0      收藏:0      [点我收藏+]

当渲染dom树的过程中发生了不在预期内执行js代码时,就发生了xss攻击。
比如说:用户在f12的控制栏或者表单的输入框中输入document.cookie获取cookie信息

如何防范呢?

1.在表单提交前过滤<script>,<a>这样的标签。 (例如百度编辑器中将标签转义 ‘<‘: ‘<‘ ‘>‘: ‘>‘ ) 后台在接收表单数据前也做一遍过滤。


2.如果是vue、react、node项目
  1. 安装: npm install xss --save
      使用 var xss = require(‘xss‘); console.log(xss(‘<a href="#" onclick="alert(document.cookie)">click</a>‘));
  2. 引入文件:https://raw.github.com/leizongmin/js-xss/master/dist/xss.js
      使用: console.log(filterXSS(‘<a href="#" onclick="alert(document.cookie)"></a>‘));

xss攻击

原文:https://www.cnblogs.com/jiorence/p/14715588.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!