“alert”相关日志
-
- 再谈跨站脚本攻击与防御286天前
- 作者:" abc="aaaa" 标签:
alert
脚本
javascript
过滤
关键字
- 网络上曾经有过关于跨站脚本攻击与防御的文章,但是随着攻击技术的进步,以前的关于跨站脚本攻击的看法与理论已经不能满足现在的攻击与防御的需要了,而且由于这种对于跨站脚本认识上的混乱,导致现在很多的程序包括现在的动网都存在着跨站脚本过滤不严的问题, &nbs...
-
- 小心字符集导致的浏览器跨站脚本攻击286天前
- 作者:" abc="aaaa" 标签:
font
email
字符集
js
alert
- 在一般的web程序里,显示数据给浏览器 的时候都会指定一个字符集,在国内平时我们用到的字符集有utf-8,GBK,gb2312等等,字符集指示了浏览器该如何对待返回的数据。其中 gb2312和GBK字符集使用得非常广泛,但是经证明,IE在处理这些宽字符集的时候存在问题,导致可能程序的一些安全规则被B...




