当前位置: 首页 > news >正文

wordpress和csdn合肥网站推广优化

wordpress和csdn,合肥网站推广优化,动态网站制作报价,影视网站视频接口怎么做总体原则: 输入做过滤,输出做转义 过滤:根据业务需要进行过滤,如:输入点要求输入手机号,则只允许输入手机号格式的数字; 转义:所有输出到前端的数据,都根据输出点进行转…

总体原则: 输入做过滤,输出做转义

过滤:根据业务需要进行过滤,如:输入点要求输入手机号,则只允许输入手机号格式的数字;

转义:所有输出到前端的数据,都根据输出点进行转义,比如输出到html中进行html实体转义,输入到 JS 里面的进行 JS 转义。

href输出

从页面代码上看出,这是个href 标签,并且做了href特殊字符转换

构造payload ,

javascript:alert(1)

要想防止href 标签的xss : 一、可以做输入限定,只允许http 、https 的头的输入;二、结合输入限定后再做特殊字符转义。

JS 输出

查看后端代码

核心点是:$ms == 'tmac'

所以要构造payload, 先闭合引号  用 X'   闭合 script 用 </script> , 单独一组script包着alert,再来一个script对应结尾的 /script  所以整个报文就是:

X'</script><script>alert(1)</script><script>

得到攻击结果

http://www.yidumall.com/news/38359.html

相关文章:

  • 如何做电影网站挣钱常州seo收费
  • 网站建设与管理专业介绍qq群推广软件
  • 官方智慧团建网站百度关键词优化软件网站
  • 网站建设背景介绍北京百度关键词推广
  • 网站空间管理权限重庆seo顾问服务
  • 第一次做网站选多大空间建网站多少钱
  • 建设银行的网站是什么网站内链优化
  • 开源程序网站十大免费域名
  • 网站建设 客户要退款汕头网站排名优化
  • 推动政府门户网站建设百度搜索引擎的功能
  • 网站栏目规划叫什么产品推广文案范例
  • 聊城冠县网站建设如何营销
  • 微信公众号?北京seo营销培训
  • 网站三要素怎么做商业软文怎么写
  • 网站备案 空间备案 域名备案无货源网店怎么开
  • 站酷网页设计分析如何写营销软文
  • 用html5做网站百度经验网站设计与建设的公司
  • 可以接项目做的网站南京seo排名优化公司
  • 自助下单平台网站什么软件可以推广
  • 怎么看别人网站在哪里做的外链市场调研报告万能模板
  • 现在做一个网站多少钱今日军事新闻视频
  • 网站制作属于什么行业模板建站优点
  • 全国知名网站排名手机游戏性能优化软件
  • 中山专业网站制作关键词林俊杰免费听
  • wordpress chinacdseo规则
  • 网站开发和网站建设公司关键词排名优化
  • 文旅网站界面设计小程序开发费用明细
  • wordpress固定链接设置静态链接海外网站seo优化
  • c网站开发案例详解代码营销推广软文案例
  • 一小时学做网站淘宝店铺运营推广