为了账号安全,请及时绑定邮箱和手机立即绑定

Web安全-XSS

快乐动起来呀 Web前端工程师
难度中级
时长 1小时20分
学习人数
综合评分9.47
84人评价 查看评价
9.5 内容实用
9.5 简洁易懂
9.4 逻辑清晰
<scirpt>alert('你好啊')</scirpt>

最新回答 / 妄言九天
因为最基础的是JavaScript,老师用JavaScript加上后端的代码进行解析,jQuery是建立在JavaScript上的一个框架,最好还是要去学习基础的JavaScript,这样会比较有好处
<button onclick="alert(1)"></button>
<script>alert('1')<script>
npm install -g express-generator

express4.x中将命令工具分离出来了,所有需要先装express-generator

最新回答 / 用户1098335
你img标签写在p标签外了。。。。。。。。。。。。。。。。。,应该是这样吧
<script type="text/javascript">alert(1)</script>
<script>alert(1)</script>
s = str.replace(/&/g, "&");
第一个encoding 有问题啊,老师
<img src="null" onerror="alert(1)">

最新回答 / 慕码人5332253
chrome 访问警告:(index):97 [Deprecation] Resource requests whose URLs contained both removed whitespace (`\n`, `\r`, `\t`) characters and less-than characters (`<`) are blocked. Please remove newlines and encode less-than characters from places like elemen...
&lt;img src=&quot;null&quot; onerror=&quot;alert(1)&quot;&gt;

已采纳回答 / 6396098
很多符号具有特殊的含义,需要进行转义。比如说问号表示后面接的是参数。http://example.com/?a=1 如果用户输入a的值不是1,是个问号那就变成了http://example.com/?a=? 这个问号会被错误的解析,引发一些问题。这时候就需要转义。例如bing搜索中搜索问号 https://www.bing.com/search?q=%3F
chrome v69.0.3497.81 加上res.set(&#039;X-XSS-Protection&#039;,0); 也拒绝访问
课程须知
1、了解基础的html、css、js
老师告诉你能学到什么?
1、什么是XSS 2、XSS的原理是什么 3、XSS常见的攻击手段是什么 4、图解XSS攻击 5、对XSS见招拆招,做好防御 6、做一个项目演练攻击和防御,充分体会XSS防御的措施和重要性

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消