gpt4 book ai didi

regex - XSS正则表达式

转载 作者:行者123 更新时间:2023-12-02 17:44:25 24 4
gpt4 key购买 nike

可用于确定字符串是否存在 XSS(跨站脚本)安全风险的正则表达式是什么?

最佳答案

这取决于使用该字符串的上下文。

例如,如果字符串作为 HTML 页面的一部分打印出来,则特殊 HTML 字符 < , > , " ,和'可能存在 XSS 风险。

如果它是通过 JSON 传递的,则 '"可能存在 XSS 风险。

如果它被包含在 SQL 语句中(实际上不应该包含在内,至少不直接使用参数化查询),那么像 ; 这样的东西反引号可能是一个问题。

等等。

关于regex - XSS正则表达式,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4621125/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com