云服务器网:购买云服务器和VPS必上的网站!

document:document.referrerxss攻击如何防御

document.referrerxss攻击如何防御document.referrerxss攻击的防御方法:可通过查看代码是否是有document.write、eval、window之类能造成危害的地方,然后通过回溯变量和函数的调用进程,查看用户是否是能控制输

document.referrerxss攻击如何防御

document.referrerxss攻击的防御方法:

可通过查看代码是否是有document.write、eval、window之类能造成危害的地方,然后通过回溯变量和函数的调用进程,查看用户是否是能控制输入。如果能控制输入,就看看是否是能温习,能温习就说明存在DOM XSS,需要对输入的数据进行编码。

代码审计时审计的特点点有:

var elements = location.hash;

elements.indexOfvar oBtn=document.getElementById("Btn");

oBtn.innerHTML

oBtn.outerHTMLdocument.createElement

oBtn.setAttribute

oBtn.appendChild

document.write

document.writelneval("var x = '" + location.hash + "'");

setTimeout("alert('xss')", 1000)

window.setTimeout

document.setTimeout

window.setIntervaldocument.execCommand('ForeColor',false,'#BBDDCC');

document.createElement

document.createElementNS

document.createEvent

document.createXxx

注:当业务需要一定要得将用户输入的数据放入html,那就要尽可能使用安全的方法,比如innerText(),testContent()等。

本文来源:https://www.yuntue.com/post/62680.html | 云服务器网,转载请注明出处!

关于作者: yuntue

云服务器(www.yuntue.com)是一家专门做阿里云服务器代金券、腾讯云服务器优惠券的网站,这里你可以找到阿里云服务器腾讯云服务器等国内主流云服务器优惠价格,以及海外云服务器、vps主机等优惠信息,我们会为你提供性价比最高的云服务器和域名、数据库、CDN、免费邮箱等企业常用互联网资源。

为您推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注