重复:
这是一个安全问题.
我应该在防止黑客攻击的URL中寻找什么?
有没有办法通过将URL传递到URL中来执行javascript?
正如你所看到的,我对这个概念很陌生.
关于这个东西的任何好帖子?
Laz*_*rus -1
我不相信你可以通过 URL 进行黑客攻击。如果您将参数(GET 或 POST)传递到您的应用程序中,有人可能会尝试将代码注入您的应用程序中,因此您的避免行为将与您对本地应用程序所做的非常相似。
确保在未确保字符串不包含任何脚本语言的情况下,不会向从浏览器传递到代码中的 SQL 或其他脚本执行添加参数。接下来搜索有关您正在使用的开发平台的注入攻击的详细信息,这应该会产生很多好的建议和示例。
归档时间: |
|
查看次数: |
92596 次 |
最近记录: |