gpt4 book ai didi

javascript - XSS漏洞

转载 作者:行者123 更新时间:2023-12-02 19:30:25 24 4
gpt4 key购买 nike

我正在使用 jquery mobile 开发移动应用程序。我想消除我的应用程序中的所有 xss 攻击。当我测试我的应用程序时,发生跨站点反射错误。实际上,错误发生在我的查询中。有没有什么javascript代码可以消除所有的Xss错误?或者给我一个想法来消除客户端和服务器端的这些错误?

提前致谢!

<小时/>

感谢您的及时回复。

查询:

SELECT%20Id%2C%20Name%2C%20lsc_类(class)_r.Name%2C%20lsc_开始日期_c%2C%20lsc_地点 _r.Name%20FROM%20lsc_事件_c%20WHERE%20lsc_开始日期_c%20%3E%3D%20TODAY%20ORDER%20BY%20lsc_开始日期>_c 72aaaalert(1)606c8b0c254

&_=1342613913758 HTTP/1.1

我在查询结束时收到此/72aaaalert(1)606c8b0c254/错误。我该如何删除它?

最佳答案

Is there any javascript code to eliminate all the Xss errors?

没有。没有办法神奇地解决所有 XSS 问题。

在使用数据之前必须对其进行编码。如果接受文本输入,则必须在将其插入数据库之前将其转换为 SQL,在将其插入 HTML 之前必须将其转换为 HTML,依此类推。 (否则文本可能包含 SQL/HTML/等中具有特殊含义的字符)。

关于javascript - XSS漏洞,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11557755/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com