Результаты поиска по запросу "xss"

5 ответов

Как санировать HTML-код в Java, чтобы предотвратить атаки XSS?

2 ответа

Как избежать «межсайтовых скриптовых атак»

Как избежать межсайтовых скриптовых атак?Межсайтовые скриптовые атаки (или жемежсайтовый скриптинг), если у вас, например, есть гостевая книга на вашей домаш...

3 ответа

Как вы используете window.postMessage через домены?

Похоже, точкаwindow.postMessage разрешить безопасную связь между окнами / фреймами, размещенными в разных доменах, но на самом делеразрешать что в хроме.Вот ...

ТОП публикаций

14 ответов

Когда лучше всего дезинфицировать ввод пользователя?

Пользователь не заслуживает доверия. Никогда не доверяйте ненадежным данным пользователя. Я понимаю. Тем не менее, мне интересно, когда наилучшее время для д...

2 ответа

Что такое «массивы JSON верхнего уровня» и почему они представляют угрозу безопасности?

В видео ниже, во временном маркере 21:40, ведущий Microsoft PDC говорит, что важно, чтобы весь JSON был упакован, чтобы он не был массивом верхнего уровня:ht...

3 ответа

Как санировать HTML-код, чтобы предотвратить атаки XSS в Java или JSP?

Я пишу приложение на основе сервлета, в котором мне нужно предоставить систему обмена сообщениями. Я в спешке, поэтому я выбираюCKEditor чтобы обеспечить воз...

3 ответа

Разрешить всю политику безопасности контента?

Можно ли настроить Content-Security-Policy, чтобы вообще ничего не блокировать? Я управляю классом компьютерной безопасности, и наш проект веб-хакерства стал...

3 ответа

Межсайтовый скриптинг в таблицах стилей CSS

Можно ли использовать межсайтовый скриптинг в таблице стилей CSS? Например, справочная таблица стилей содержит вредоносный код, как бы вы это сделали? Я знаю...

6 ответов

Предотвратить XSS с помощью strip_tags ()?

У меня есть веб-приложения на PHP. Я не хочу позволять пользователям публиковать HTML на моем сайте.Если я просто бегу

3 ответа

htmlspecialchars против htmlentities при работе с XSS