gpt4 book ai didi

security - 如何应对 XSS 攻击

转载 作者:行者123 更新时间:2023-12-02 20:05:32 28 4
gpt4 key购买 nike

我在 OWASP 和网络上看到了很多关于如何避免/防止 XSS 攻击的信息。但是,我还没有找到任何提及在检测到 XSS 攻击时如何响应的内容。

应返回什么 HTTP 状态代码(即 400、403...)?您应该在屏幕上还是在 console.log 上提供错误消息?将它们重定向到另一个页面?

最佳答案

您应该发送 HTTP 400(错误请求)响应代码和最小错误消息,足以使技术支持可以帮助合法用户,但不会向攻击者提供信息。

同时记录请求。

合法用户可能会输入一些他们不应该输入的信息,因此您不应采取过于严厉的措施。

一个现实世界的例子是 Hibernate Validator 的 @SafeHtml 验证,如果输入可能是 XSS,它将导致 400 状态代码。

关于security - 如何应对 XSS 攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29540576/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com