相关疑难解决方法(0)

HTML编码会阻止各种XSS攻击吗?

我并不担心其他类型的攻击.只想知道HTML Encode是否可以防止各种XSS攻击.

即使使用HTML Encode,是否有某种方法可以进行XSS攻击?

security xss html-encode

62
推荐指数
2
解决办法
5万
查看次数

.textContent完全安全吗?

我正在element.textContent = unescapedData努力将非转义用户输入放在网站上.有没有办法让攻击者用这个做坏事?

此外,有没有什么办法让攻击者影响之外的页面element(意外30rem3rem箱子),如果它具有以下CSS?

max-width: 30rem;
max-height: 3rem;
overflow: hidden;
Run Code Online (Sandbox Code Playgroud)

我曾考虑使用奇怪或无效的Unicode字符,但无法找到有关如何完成此操作的任何信息.

javascript css security escaping

8
推荐指数
2
解决办法
852
查看次数

执行以下操作是否100%安全?

执行以下操作是否100%安全?:

var untrusted_input_from_3rd_party = '<script>alert("xss")<\/script>';
document.getElementsByTagName('body')[0].appendChild(document.createTextNode(untrusted_input_from_3rd_party));
Run Code Online (Sandbox Code Playgroud)

考虑到第三方可以输入任何内容(HTML,CSS等),我可以确定如果我将其传递createTextNode然后将其添加到dom中它不会造成任何伤害吗?

javascript security escaping

5
推荐指数
1
解决办法
171
查看次数

标签 统计

security ×3

escaping ×2

javascript ×2

css ×1

html-encode ×1

xss ×1