gpt4 book ai didi

javascript - 这足以防止我的网站上出现 xss 吗?

转载 作者:行者123 更新时间:2023-12-02 21:09:41 25 4
gpt4 key购买 nike

我有一个用户很少的小网站,最近我一直在深入研究网站安全并偶然发现了 xss 攻击。我通过 self 测试在代码中发现了一个漏洞,我可以将用户名创建为 <b>username</b>并且它会以粗体显示。现在,用户采取的任何操作都会发送到我的服务器进行验证,我已明确禁止“<”和“>”字符。这足以防止 xss 攻击吗?

此外,我的文本字段非常有限(10 个字母),但我想这可以通过调用 chrome 开发工具中的函数来绕过?

这会起作用吗?还有什么我应该注意的吗?请注意,该网站不包含可被窃取或黑客攻击的重要数据,我只是希望它受到完全保护,因为 xss 攻击可能非常令人讨厌并重定向用户等等,最终我觉得我的网站按预期方式运行是有责任的..

最佳答案

使用框架,不要再造轮子了!很多人花了很多时间在最大的框架中防止 XSS 等。

Preventing XSS in Node.js / server side javascript

关于javascript - 这足以防止我的网站上出现 xss 吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61131345/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com