返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #35513同步于 2012/11/22
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
求教:如何防范网页上的XSS攻击
gyhzs
2012/11/22镜像同步11 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
对啊,作为浏览者,你无法确定哪些script是自带的,哪些是别人x进去的。
【 在 gyhzs 的大作中提到: 】
: 那岂不是连网页自带的功能也给屏蔽掉啦
不知道你这个问题是从那个角度来看:Web应用开发者 or Web应用的使用者,如果是Web应用的开发者的角度,那就是考虑依据实际情况过滤相应的用户输入数据,另外还得考虑flash文件的问题,如果是Web使用者的角度,实际应用中基本没招:因为你不可能禁用javascript的执行,也不可能在访问页面的时候监听每一个数据请求。
谢谢 最近浏览某网页被黑了就上来了解了解
【 在 tangdi 的大作中提到: 】
: 不知道你这个问题是从那个角度来看:Web应用开发者 or Web应用的使用者,如果是Web应用的开发者的角度,那就是考虑依据实际情况过滤相应的用户输入数据,另外还得考虑flash文件的问题,如果是Web使用者的角度,实际应用中基本没招:因为你不可能禁用javascript的执行,也不可能在访问页面的时候监听每一个数据请求。
调一下路由工作的频段或者信道
【 在 EISEL 的大作中提到: 】
: 请教您:
: 无线路由器为什么会不停的断开并自动连接,不稳定,应该怎么办?谢谢
: QQ:2486725263
: ...................