当前位置: 首页 > news >正文

重庆綦江网站制作公司推荐网站用什么语言开发

重庆綦江网站制作公司推荐,网站用什么语言开发,深圳网站建设网页设计,福建建设信息网站监理企业招聘突然的发现 今天上网冲浪#xff0c;突然想起来有一种神器#xff0c;叫废话生成器#xff0c;之前是在哪里下了个软件玩了一下#xff0c;然后就给删除了#xff0c;因为我觉得这个软件不过就是调用了一个web接口实现的#xff0c;一个网页能解决的事还要我下一个软件。… 突然的发现 今天上网冲浪突然想起来有一种神器叫废话生成器之前是在哪里下了个软件玩了一下然后就给删除了因为我觉得这个软件不过就是调用了一个web接口实现的一个网页能解决的事还要我下一个软件。 于是乎我搜索找到一个网站 点击生成后一篇牛头不对马嘴的文章生成了当时就挺好奇的我多次点击生成反应速度也快而且内容相似 我ctrl f进行搜索这个关键字。 看到结果的瞬间脑子里突然有个想法有没有可能有XSS漏洞呢因为结果直接反应在网页上 于是乎 果然有XSS注入我换成了图片 很哇塞有没有 漏洞的成因 通过进一步研究发现是一个DOM型的XSS漏洞因为根本就没有网络请求 看了下源代码漏洞应该是从这里产生的 使用了InnerHtml也是够省事了而且变量命名和函数命名我也是第一次见直接用中文了 其他 我去逛了很多其他相同功能的网站居然无一幸免全部都有DOM型的XSS要不是看了源码我真以为用的同一套源码呢 如何防范 对于用户的输入要回显在网页上除了服务器要使用HTML编码外在本身js尽量避免使用innerHTML而是用innerText
http://www.pierceye.com/news/468477/

相关文章:

  • 网站建设运营思路网站已在别处备案怎么转入阿里云
  • 网站开发前端如何开发秦皇岛做网站
  • sns网站建设最好看免费观看高清大全宫崎骏
  • 手机网站开发下载app开发长沙
  • 重庆南川网站制作价格西宁网站建设优化
  • 电子商务网站建设与管理试卷6平面设计接单兼职
  • 建设手机网站大概要多少钱云南建投二公司官网
  • 公司如何建设网站首页网页设计与网站开发试题答案
  • 中企动力合作网站网站app下载平台怎么做
  • 网站开发专业成功人士重庆邮电大学官网网站
  • 官方网站后台图片下载怎么做网站开发与支付宝端口连接
  • 浏览器怎么打开网站服务器下载在线音乐网站开发摘要
  • 建网站拿到广告吉林整站优化
  • 怎么建站网站清远佛冈住房和城乡建设局网站
  • 领导高度重视门户网站建设广州引流推广公司
  • 公司网站建设吧个好wordpress增加搜索
  • 温州网站推广排名哪家购物网站建设好
  • 宿迁做网站公司哪家好中国建设监理协会化工监理协会网站
  • 网站建设广州天河常州企业自助建站系统
  • 厦门网站建设u贷款在线申请
  • 做肮脏交义的网站南宁住房和城乡建设局网站
  • 办网站需要什么my23777免费域名查询
  • 销售网站开发步骤网站域名到期了怎么办
  • 怎么做注册账号的网站网页打不开视频播放不了是什么问题
  • 江阴市住房和城乡建设局网站免费网页游戏poki
  • 个人网站设计网站建设的基本特点
  • 泉州专业做网站网站被k 原因
  • 18款禁用网站app直播建设部资质网站
  • 免费完整版的网站模板商丘行业网站建设开发公司
  • 网站与微网站区别推广通