为了账号安全,请及时绑定邮箱和手机立即绑定

Web安全-XSS

快乐动起来呀 Web前端工程师
难度中级
时长 1小时20分
学习人数
综合评分9.47
84人评价 查看评价
9.5 内容实用
9.5 简洁易懂
9.4 逻辑清晰

最赞回答 / qq_叶知秋_03125456
修改了index.js,要重新npm start,重启服务就好了

最新回答 / wind_27
XSS分为反射型,存储型和DOM BASE XSS;反射型需要构造URL,恶意脚本片段在URL中;存储型的恶意脚本是在服务器储存;DOM BASE XSS 效果上是和反射型差不多,因为形成原因特别就单独划分了(没仔细研究过...);而且URL什么的可以放贴吧,论坛嘛(随缘)

最赞回答 / NferZhuang
如果场景是支持用户输入“富文本”的话,肯定是要使用 innerHTML,其它场景,直接使用 innerText 即可,抛开业务谈技术就是刷流氓。

最新回答 / 宝宝周
请检查一下textarea是不是这个样子:<textarea name="name" id="txt" cols="30" rows="10"><p>sks<img src="null" alt="" onerror="alert(1)"></p><button onclick="alert('攻击我')">攻击我</button></textarea>在webStorm中,代码格式化的时候会自动插入换行符,然后chrom...

最赞回答 / 何雪斌
比如我给你发一个你特别相信的官网,然后在这个官网中植入广告,这个广告的可信度是不是想当高。当让前提是这个官网没有进行防范XSS攻击的处理,这样我们才可以用XSS攻击来添加广告。

最赞回答 / 慕粉3597876
先将express模块安装在全局环境中: `npm install -g express`

最新回答 / Eden_frontend
如是XSS攻击将对应地址发送给用户。然后就可以在对应的客户端挂码了。

最新回答 / 书旅
这个完全可以自己百度查一下呀

最新回答 / 编程喜欢加拼音
xss需要服务器的配合才能生效,没什么威胁。前端也就是一个xss

已采纳回答 / LSYLi
网络架构设计

最赞回答 / botao555
黑客可以通过一定的手段植入script脚本,来实现他们的一些目的
课程须知
1、了解基础的html、css、js
老师告诉你能学到什么?
1、什么是XSS 2、XSS的原理是什么 3、XSS常见的攻击手段是什么 4、图解XSS攻击 5、对XSS见招拆招,做好防御 6、做一个项目演练攻击和防御,充分体会XSS防御的措施和重要性

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消