为了账号安全,请及时绑定邮箱和手机立即绑定

Web安全-XSS

快乐动起来呀 Web前端工程师
难度中级
时长 1小时20分
学习人数
综合评分9.47
84人评价 查看评价
9.5 内容实用
9.5 简洁易懂
9.4 逻辑清晰

最赞回答 / botao555
黑客可以通过一定的手段植入script脚本,来实现他们的一些目的

最赞回答 / qq_觉醒的小烟枪_04413784
利用Url 植入 , 通过   服务端解析  后  回传到浏览器 , 从而被浏览器解析执行 。反射型,需要四处散发你的地址。否则就是自己玩~ 

最新回答 / 我不在
提问不清楚,你的意思是 textarea 提交后的 内容 使用 innerText 插入???好像渲染页面一般用不到 innerText 吧。。。而且 即使后 后续 通过 json 插入 hmtl 的话,有可能可以,但如果插入 dom 结果的话还是 要 innerText, 或者 appendChild 什么的,防御不了。 防御,还是要通过提交验证,和 http header 入手。

最新回答 / qq_李梦游_0
 这肯定不行撒, ? 后面的内容对于http请求来说是必须的,除非你的后端服务就只有一个; 不然你没法做路由

最新回答 / 绝版女鬼
原样输出才用转义替换的。直接输入原样字符会被编译器执行的。

最新回答 / LeeAnkang
html、js基础(HTML符号转义、dom操作、ajax基础) nodejs的mvc框架express ejs模板引擎 dom解析欢迎补充

最新回答 / 转角的爱7
sorry 刚才看了一下 是 express 4.0 

最新回答 / 慕粉2049516962
不是的,现在用的一些框架都有带过滤的

已采纳回答 / 走自己的_天下
如果你在表单里输入了alert(“a”),后端不编码时,alert(“a”)会被读取到界面上,就会弹出该对话框,而后端编码,前端解码的话,就根本不会弹出

最新回答 / dehuav
学精,和后端紧密结合学习

最新回答 / 以后的以后24
这个不适合新手学吧   node.js

最赞回答 / 菜鸟fly啊fly
要全局安装express-generator,windows也可以用。npm install -g express-generator@4
课程须知
1、了解基础的html、css、js
老师告诉你能学到什么?
1、什么是XSS 2、XSS的原理是什么 3、XSS常见的攻击手段是什么 4、图解XSS攻击 5、对XSS见招拆招,做好防御 6、做一个项目演练攻击和防御,充分体会XSS防御的措施和重要性

微信扫码,参与3人拼团

微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号

友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消