将javascript插入URL的方法?

dev*_*per 13 security url

重复:

我应该了解哪些常见的网络漏洞?

这是一个安全问题.

我应该在防止黑客攻击的URL中寻找什么?

有没有办法通过将URL传递到URL中来执行javascript?

正如你所看到的,我对这个概念很陌生.

关于这个东西的任何好帖子?

Laz*_*rus -1

我不相信你可以通过 URL 进行黑客攻击。如果您将参数(GET 或 POST)传递到您的应用程序中,有人可能会尝试将代码注入您的应用程序中,因此您的避免行为将与您对本地应用程序所做的非常相似。

确保在未确保字符串不包含任何脚本语言的情况下,不会向从浏览器传递到代码中的 SQL 或其他脚本执行添加参数。接下来搜索有关您正在使用的开发平台的注入攻击的详细信息,这应该会产生很多好的建议和示例。

  • 通过 URL 进行黑客攻击是很多黑客行为发生的地方。URL 是一种将信息从浏览器传递到应用程序的方法。虽然您的答案似乎承认注入,但应该清楚的是,注入通常是通过 URL 完成的。 (10认同)