为了账号安全,请及时绑定邮箱和手机立即绑定

Web安全-XSS

快乐动起来呀 Web前端工程师
难度中级
时长 1小时20分
学习人数
综合评分9.47
84人评价 查看评价
9.5 内容实用
9.5 简洁易懂
9.4 逻辑清晰
<img src="null" alt="" onerror="alert(1)">
学习这个的同学, 需要先去学习一下node的知识, express是node的一个框架
直接不domparse就好了啊所有过滤
<iframe src='//baidu.com/'></iframe>
一般来说高级浏览器都带了XSS屏蔽功能,不知道以后XSS攻击会不会被遗忘= =

最新回答 / wind_27
XSS分为反射型,存储型和DOM BASE XSS;反射型需要构造URL,恶意脚本片段在URL中;存储型的恶意脚本是在服务器储存;DOM BASE XSS 效果上是和反射型差不多,因为形成原因特别就单独划分了(没仔细研究过...);而且URL什么的可以放贴吧,论坛嘛(随缘)

最赞回答 / NferZhuang
如果场景是支持用户输入“富文本”的话,肯定是要使用 innerHTML,其它场景,直接使用 innerText 即可,抛开业务谈技术就是刷流氓。
;<script>alert(1);</script>
<script>alert(111)</script>
<style>body{display:none !import;}</style>
<style>body{color:white}</style>

最新回答 / 宝宝周
请检查一下textarea是不是这个样子:<textarea name="name" id="txt" cols="30" rows="10"><p>sks<img src="null" alt="" onerror="alert(1)"></p><button onclick="alert('攻击我')">攻击我</button></textarea>在webStorm中,代码格式化的时候会自动插入换行符,然后chrom...
&lt;p&gt;script &lt;img src=&#039;null&#039; onerror=&#039;alert(1)&#039;/&gt;&lt;/p&gt;
&lt;img src=&quot;null&quot; onerror=&quot;alert(2333)&quot; /&gt;
&lt;script&gt;alert(&#039;哈哈&#039;)&lt;/script&gt;
课程须知
1、了解基础的html、css、js
老师告诉你能学到什么?
1、什么是XSS 2、XSS的原理是什么 3、XSS常见的攻击手段是什么 4、图解XSS攻击 5、对XSS见招拆招,做好防御 6、做一个项目演练攻击和防御,充分体会XSS防御的措施和重要性

微信扫码,参与3人拼团

微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号

友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消