当前位置: 首页 > news >正文

java做网站6/谷歌的推广是怎么样的推广

java做网站6,谷歌的推广是怎么样的推广,简述网站建设流程,房产网站建设XSS,全称Cross Site Scripting,即跨站脚本攻击,从某种意义上来讲也是一种注入攻击,具体指攻击者在页面中注入恶意的脚本代码,当受害者访问该页面时,恶意代码会在其浏览器上执行,需要强调的是&am…

00e4905453c3ef0320e85110321d07e1.png

XSS,全称Cross Site Scripting,即跨站脚本攻击,从某种意义上来讲也是一种注入攻击,具体指攻击者在页面中注入恶意的脚本代码,当受害者访问该页面时,恶意代码会在其浏览器上执行,需要强调的是,XSS不仅仅限于JavaScript,还包括flash等其它脚本语言。根据恶意代码是否存储在服务器中,XSS可以分为存储型的XSS与反射型的XSS。

什么是反射型XSS攻击,在这里分四个安全级别的代码进行说明:

1、低安全级别

上面代码直接使用了$_GET['username']参数,并没有做任何的过滤与检查,存在明显的xss漏洞。

漏洞利用:

输入后,成功弹窗。

680bafc0d01dc26baf42a8a2c82f887a.png低安全级别

2、中等安全级别

<?php //服务器端代码 if(isset($_GET['username'])) { // todo 业务代码 $username = str_replace( '

上面的代码对输入进行了过滤,基于黑名单的思想,使用str_replace函数将输入中的

漏洞利用:

输入ript>alert(/xss/),会成功弹框。

输入,也会成功弹框。

b8ec58477f3b44909028b1bc3f59e87f.png中等安全级别

3、高安全级别

上面的代码同样使用黑名单过滤输入,使用正则表达式函数对相关黑名单字符进行替换空,这种防御机制虽然可以有效过滤掉2中两种漏洞利用,但仍然可以进行攻击。

漏洞利用:

虽然无法使用

9e3df8dcd100baa183b5b5a698a26917c9fc2e4e.jpeg?token=db8c7a83d808d043e003d26ea7911cbd&s=D3B2AB615ECDE80B6B7451CB0100E0B3高安全级别

4、非常高安全级别(impossible)

<?php //服务器端代码 if(isset($_GET['username'])) { //todo 业务代码 //使用htmlspecialchars函数过滤 $name = htmlspecialchars($_GET[ 'username' ]); echo "Hello ${username}"; }

上面的代码使用PHP提供的函数htmlspecialchars把预定义的字符转为HTML实体,防止浏览器将其作为HTML元素解析。到这个级别已经可以达到大多数系统的要求了,当然也可以自己写方法进行xss攻击防御。

写代码,不仅要知道怎么写,还应该知道为什么这么写,举一反三,多思考,才能在以后的技术道路上越走越远。

b7003af33a87e950c9ec7538cf8a8346faf2b420.jpeg?token=c53ba47ed9bf6769a9883550a289f5f7&s=AD27C3145EF0288266B22686030070A9

我是一名从传统制造业转行过来的码农,现已在it行业工作快3年,自我感觉转行成功,虽然跟科班出身的同事相比基础差了些,但是我也在不断努力提升自己,希望自己变得越来越好。如果喜欢我的文章,欢迎转发~~ 关注我,后续更精彩哦~~

http://www.jmfq.cn/news/5068045.html

相关文章:

  • 老李网站建设/百度指数功能模块
  • 做英语四级题的网站/公众号微博seo
  • 培训网站网站建设/app拉新推广平台渠道
  • 东圃手机网站建设电话/安年软文网
  • 如何生成网站的二维码/百度官方推广
  • 做搜狗手机网站优化点/怎么优化网站关键词排名
  • 找人做网站会给源代码吗/百度推广客服
  • 做网站建设的电销/魔贝课凡seo课程好吗
  • 巴州移动网站建设/石家庄seo网站排名
  • 哪些网站容易收录/360网站推广费用
  • server2008 iis 网站/软文发布
  • 旅游电子商务网站的建设方案/深圳网络推广方法
  • 专业做网站路桥/it培训课程
  • 门源县电子商务网站建设公司/平台推广公司
  • 东莞竞价推广/seo搜索引擎优化的内容
  • 上海互联网企业100强/深圳关键词优化软件
  • 网站首页设计/推广普通话标语
  • 电子商务网站设计方案/东莞搜索网络优化
  • 南充做网站多少钱/网页制作培训教程
  • 专业网站设计服务/无锡网站制作优化
  • 一级a做爰精免费网站/链接推广
  • 网络推广理论做网站好不好/营销技巧和话术
  • 宁波网站推广优化公司怎么样/凡科网站建站教程
  • 做盗版电影网站犯法不/百度识图网页版
  • 长春市建设厅网站/百度网页版下载安装
  • 网站首页倒计时功能怎么做/网站开发的步骤
  • 下沙做网站的公司/爱站工具包的主要功能
  • wordpress后台添加一级菜单/深圳优化公司找高粱seo服务
  • 一流的五屏网站建设/浙江seo推广
  • 广州市人民政府网站/百度seo发帖推广