当前位置: 首页 > news >正文

资料网站模板成都幕墙设计公司

资料网站模板,成都幕墙设计公司,南阳专业网站建设价格,网站框架包括哪些在开发网站的时候#xff0c;经常会提供用户评论的功能。有些不怀好意的用户#xff0c;会搞一些脚本到评论内容中#xff0c;而这些脚本可能会破坏整个页面的行为#xff0c;更严重的是获取一些机要信息#xff0c;此时需要清理该HTML#xff0c;以避免跨站脚本cross-si…在开发网站的时候经常会提供用户评论的功能。有些不怀好意的用户会搞一些脚本到评论内容中而这些脚本可能会破坏整个页面的行为更严重的是获取一些机要信息此时需要清理该HTML以避免跨站脚本cross-site scripting攻击XSS。 我们可以使用jsoup HTML Cleaner 方法进行清除但需要指定一个可配置的 Whitelist。 String unsafe pa hrefhttp://baidu.com/ οnclickstealCookies()Link/a/p; String safe Jsoup.clean(unsafe, Whitelist.basic()); // now: pa hrefhttp://baidu.com/ relnofollowLink/a/p解说 XSS又叫CSS (Cross Site Script) 跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码当用户浏览该页之时嵌入其中Web里面的html代码会被执行从而达到恶意攻击用户的特殊目的。XSS属于被动式的攻击因为其被动且不好利用所以许多人常忽略其危害性。所以我们经常只让用户输入纯文本的内容但这样用户体验就比较差了。】 一个更好的解决方法就是使用一个富文本编辑器WYSIWYG如CKEditor 和 TinyMCE。这些可以输出HTML并能够让用户可视化编辑。虽然他们可以在客户端进行校验但是这样还不够安全需要在服务器端进行校验并清除有害的HTML代码这样才能确保输入到你网站的HTML是安全的。否则攻击者能够绕过客户端的Javascript验证并注入不安全的HMTL直接进入您的网站。 jsoup的whitelist清理器能够在服务器端对用户输入的HTML进行过滤只输出一些安全的标签和属性。 jsoup提供了一系列的Whitelist基本配置能够满足大多数要求但如有必要也可以进行修改不过要小心。 这个cleaner非常好用不仅可以避免XSS攻击还可以限制用户可以输入的标签范围。
http://www.pierceye.com/news/493256/

相关文章:

  • 网站收录地址旅游网站建设的相关报价
  • seo月薪seo优化方法网站快速排名推广渠道
  • 企业网站设计理念如何seo网站
  • 河南移动商城网站建设怎么创建平台卖自己的产品
  • 网上做网站钱被骗了报案有用吗文章自定义wordpress
  • 网站设置成灰色市场监督管理局是什么单位
  • 北京国贸网站建设wordpress需要付费才能看某些页面
  • 郸城网站建设wordpress教程cms
  • 做本地网站赚钱吗?php网站制作过程中遇到的问题及解决办法
  • 上海网站快速排名提升ui是网站建设吗
  • 中信建设有限责任公司洪波seo外链工具
  • 网站服务器和空间有什么区别网站制作的公司哪家效果好
  • 做网站具体收费梅州南站
  • 淘宝禁止了网站建设类wordpress极速优化
  • 山东app网站制作网站建设优化广告流量
  • 做阿里云网站浏览器编程语言
  • 青岛市网站制作企业邮箱密码忘了怎么重置密码
  • 文交所网站开发和业务多一样的平台
  • 如何免费自己做网站wordpress成品图
  • thinkphp做中英文网站电子商务网站建设的步骤一般为
  • 网站编程 mysql小说关键词搜索器
  • 农业网站开发企业名录搜索软件免费
  • 临沂医院手机网站建设上饶专业做网站建设
  • 超酷html5效果的工作室网站程序宝洁网站建设
  • 网销的网站建设与管理曲阜市网站建设
  • 类似一起做网站的网站珠海网站建设王道下拉強
  • wordpress 当前文章id益阳网站seo
  • 湖南对外建设集团网站成都著名网站
  • 手机网站制作的公司wordpress分类目录添加图片
  • 做彩票网站需要多少钱网络营销和传统营销的关系