当前位置: 首页 > news >正文

河北涿州住房和城乡建设厅网站建设网站规模与类别

河北涿州住房和城乡建设厅网站,建设网站规模与类别,wordpress小工具视频,wordpress 安装路径突然的发现 今天上网冲浪#xff0c;突然想起来有一种神器#xff0c;叫废话生成器#xff0c;之前是在哪里下了个软件玩了一下#xff0c;然后就给删除了#xff0c;因为我觉得这个软件不过就是调用了一个web接口实现的#xff0c;一个网页能解决的事还要我下一个软件。… 突然的发现 今天上网冲浪突然想起来有一种神器叫废话生成器之前是在哪里下了个软件玩了一下然后就给删除了因为我觉得这个软件不过就是调用了一个web接口实现的一个网页能解决的事还要我下一个软件。 于是乎我搜索找到一个网站 点击生成后一篇牛头不对马嘴的文章生成了当时就挺好奇的我多次点击生成反应速度也快而且内容相似 我ctrl f进行搜索这个关键字。 看到结果的瞬间脑子里突然有个想法有没有可能有XSS漏洞呢因为结果直接反应在网页上 于是乎 果然有XSS注入我换成了图片 很哇塞有没有 漏洞的成因 通过进一步研究发现是一个DOM型的XSS漏洞因为根本就没有网络请求 看了下源代码漏洞应该是从这里产生的 使用了InnerHtml也是够省事了而且变量命名和函数命名我也是第一次见直接用中文了 其他 我去逛了很多其他相同功能的网站居然无一幸免全部都有DOM型的XSS要不是看了源码我真以为用的同一套源码呢 如何防范 对于用户的输入要回显在网页上除了服务器要使用HTML编码外在本身js尽量避免使用innerHTML而是用innerText
http://www.tj-hxxt.cn/news/134602.html

相关文章:

  • 给企业做网站的公司西安江苏工程造价信息网官网
  • 赵县住房和城乡建设局网站首页做网站设计需要哪些软件
  • 说明设计网站开发方案流程国外做美食视频网站
  • 无锡朝阳网站建设黄岛因特网站建设公司
  • 网站开发选择什么软件小众网站论文
  • 哪些网站是vue做的wordpress 仪表盘慢
  • 做国内贸易的网站seo搜索引擎优化实训总结
  • 给个网站做填空题上海企业登记一网通办
  • 网站开发的概要设计模板高端网站制作软件
  • 文山网站建设联系电话如何查看一个网站的访问量
  • 为什么企业要建设自己的企业文化优化网站标题名词解释
  • 承德网站开发公司网站开发的目的实习报告
  • 游戏网站设计凡科网站建站后 怎么编辑自己的代码源
  • 百度建站多少钱如何使用网站模板
  • 1千万人网站维护成本个人网站 名称
  • 一站式企业建站制作江苏省建设局网站首页
  • 移动端网站怎么做seo营销型网站的分类不包含
  • 营销型网站案例展示徐州网商天下
  • 发布网站后备案微信推广平台怎么找
  • 做网站工程案例图片wordpress回复后可见
  • 如何更新网站缓存整容医院网站建设目的
  • 网站营销平台代理商免费下载百度并安装
  • 百度网站建设产品专业网站设计开发网站
  • 南京模板建网站哪家好电子商务网站的定义
  • 做木工的网站wordpress 文章页
  • 模仿别人网站算侵权吗哈尔滨免费建站模板
  • 仿我喜欢网站源码免费wordpress写文章怎么添加图片
  • 网站开发公司模板网站建设安装部署必须买吗
  • 网站改造精准营销系统
  • seo网站建设高端装饰设计公司名称