gpt4 book ai didi

security - 防止 XSS 的可靠方法?

转载 作者:行者123 更新时间:2023-12-04 06:19:32 25 4
gpt4 key购买 nike

我浏览了这些问题,但还没有看到有人问过这个问题。

在某些用户提交的内容中删除任何类型的 XSS 尝试的可靠方法是什么?我知道 <>应转换为 &lt;&gt;分别但我听说编码差异也可以解决这个问题。

假设有一个白名单,要彻底清洗部分用户提交的内容,确保不存在XSS漏洞,需要经过哪些步骤?

最佳答案

XSS 没有绝对的安全性,因为人们每天都会发现新的攻击向量。有时 XSS 甚至是一个您无能为力的浏览器错误(除了一些解决方法)。

要了解复杂性,请查看此(不完整的)xss 攻击备忘单。

http://ha.ckers.org/xss.html

我想您应该让自己成为 XSS 专家或聘请专家来实现您的目标。

您可以从检查上面给定链接中的攻击向量开始,尝试理解它为什么可以起作用并确保阻止它。

另一种防止 XSS 的好方法是确保您只接受您期望的内容,而不是阻止您知道不好的内容。 (即白名单而不是黑名单)

关于security - 防止 XSS 的可靠方法?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1134202/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com