当前位置: 首页 > news >正文

建设局网站公示的规划意味着什么做没用的网站

建设局网站公示的规划意味着什么,做没用的网站,昆明网站建设优化技术,angularjs 做电商网站文章目录 XSS简介什么是XSS?分类反射型存储型 XSS(cross site script)跨站脚本攻击攻击场景解决方案 XSS简介 跨站脚本( cross site script )为了避免与样式css(Cascading Style Sheets层叠样式表)混淆#xff0c;所以简称为XSS。 XSS是一种经常出现在web应用中的计算机安全… 文章目录 XSS简介什么是XSS?分类反射型存储型 XSS(cross site script)跨站脚本攻击攻击场景解决方案 XSS简介 跨站脚本( cross site script )为了避免与样式css(Cascading Style Sheets层叠样式表)混淆所以简称为XSS。 XSS是一种经常出现在web应用中的计算机安全漏洞 也是web中最主流的攻击方式。 什么是XSS? XSS是指恶意攻击者利用网站没有对用户提交数据进行转义处理或者过滤不足的缺点进而添加一些代码嵌入到web页面中去。使别的用户访问都会执行相应的嵌入代码。 从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。 分类 反射型 反射型xss攻击( Reflected XSS)又称为非持久性跨站点脚本攻击它是最常见的类型的XSS。漏洞产生的原因是攻 击者注入的数据反映在响应中。一个典型的非持久性XSS包含一个带XSS攻击向量的链接( 即每次攻击需要用户的点击)。 存储型 存储型XSS (Stored XSS)又称为持久型跨站点脚本它一般发生在XSS攻击向量 (一般指XSS攻击代码)存储在网站数据库当一个页面被用户打开的时候执行。每当用户打开浏览器脚本执行。持久的XSS相比非持久性XSS攻击危害性更大因为每当用户打开页面查看内容时脚本将自动执行。谷歌的orkut 曾经就遭受到XSS。 两种类型实现的结果完全相同不同的是前者需要点击后者存在于网页的数据库内 XSS(cross site script)跨站脚本攻击攻击场景 攻击者可以通过构造URL注入JavaScript、VBScript、ActiveX、HTML或者Flash的手段利用跨站脚本漏洞欺骗用户收集Cookie等相关数据并冒充其他用户。通过精心构造的恶意代码可以让访问者访问非法网站或下载恶意木马如果再结合其他攻击手段如社会工程学、提权等甚至可以获取系统的管理权限。 举例说明 例如:在项目看板里待材料初审存储下面代码点击A项目会弹出框 Payload: iframe οnlοadalert(xss);/iframe例如 全部阶段结果标准-存储下面代码点击20200927测试-2 Payload: textarea οnfοcusalert(xss); autofocus解决方案 找到项目已有的filter过滤器在过滤HttpServletRequest参数时进行参数的处理使用转义将 转义为 lt , 转义为 gt public PaasHttpRequestWrapper(HttpServletRequest request) {super(request);StringBuilder stringBuilder new StringBuilder();InputStream inputStream null;try {inputStream request.getInputStream();} catch (IOException e) {throw new RuntimeException(e);}if (inputStream ! null) {try (BufferedReader bufferedReader new BufferedReader(new InputStreamReader(inputStream))) {char[] charBuffer new char[CHAR_BUFFER_LENGTH];int bytesRead;while ((bytesRead bufferedReader.read(charBuffer)) 0) {stringBuilder.append(charBuffer, BUFFER_START_POSITION, bytesRead);}} catch (IOException e) {e.printStackTrace();}} else {stringBuilder.append();}body stringBuilder.toString();// 解决xss攻击问题if (body.contains()) {body body.replace(, lt);}if (body.contains()) {body body.replace(, gt);}initParameterMap();}
http://www.pierceye.com/news/134953/

相关文章:

  • 百度开放平台白城整站优化
  • 搜狗整站优化广州市网站建站
  • 最方便建立网站北京定制网络营销收费
  • 烟台放心的一站式网站建设桐梓网站建设
  • 如何高效的完成网站建设步骤美食分享网站建设策划书
  • 建立网站的软件网站建设数据库的购买
  • 建网站需要多大的宽带wordpress 分享后可见
  • 自建营销型企业网站阿里网 网站备案流程
  • 与网站建设相关的论文题目wordpress图片上文字
  • 怎样搭建网站视频教程58企业网站如何做
  • 比较有名的网站建设公司wordpress 字数
  • 网站内容资源建设渭南市建设项目
  • 网站设置的参数wordpress弹窗登录注册
  • 网课系统软件网站建设费用网站做vr的收费
  • 海宁做网站的公司seo怎么学在哪里学
  • 佛山做网站多少钱服务器学生
  • 自己建网站卖东西怎么进入wordpress修改界面
  • 网站建设与制作报价wordpress菜单怎么设置目录册
  • 学生免费建设网站建设网站是否等于开展网络营销
  • 旅游网站结构图网站编程图
  • 达内网站开发培训价格安装百度到手机桌面
  • 网站服务器慢建站设计网站
  • wordpress 多站点 插件怎么做网站主页设计
  • 网站建设初稿wordpress删除自豪的
  • 某网站突然不能浏览了网站不备案能用吗
  • 厦门做个网站多少钱360建筑网官网下载
  • 镇江外贸网站建设电子工程王粟
  • 申请网站建设经费wordpress做商城网站
  • google下载app西安分类信息seo公司
  • 淘宝是什么语言做的网站手机网站开发+手机模拟器