sql注入和xss漏洞
时间:2020-04-14 11:06:54
收藏:0
阅读:78
- 对用户输入进行有效过滤,只允许规定长度或内容的输入
- 对html实体进行实体编号,如:< --- <
- 对不可信数据进行JavaScript编码,并且只将这些数据放在用引号包裹起来的值之中
- xss攻击大部分目的是为了获取用户的cookie,所以将重要的cookie设置为httponly,这样就不能在脚本中通过document.cookie的方式获取cookie
原文:https://www.cnblogs.com/ashen1999/p/12695641.html
评论(0)