關於XSS跨站的一些思路

你的項目開放在網上,那麼難免有安全上的風險,最近項目讓過濾了腳本跨站問題,這裏簡單說說, 然後有些簡單的腳本過濾是替換尖括號,這樣看似放住了跨站,難道過濾掉了尖括號就不會導致腳本運行了嗎,但是我們在Test的時候發現 確實是這樣。 也許事實卻很殘酷 Let's  try  it <html> <head> <title>test</title> <script src="http://libs.b
相關文章
相關標籤/搜索