xss

    11गर्मी

    2उत्तर

    मैं ग्राहक से कुछ HTML इनपुट sanitize और XSS-proof को प्रमाणित करने का प्रयास कर रहा हूं। मैं खूबसूरत सूप के साथ पायथन 2.6 का उपयोग कर रहा हूँ। मैं इनपुट को पार्स करता हूं, श्वेतसूची में नहीं सभी टैग

    9गर्मी

    1उत्तर

    के खिलाफ रक्षा की पहली पंक्ति के रूप में रेगेक्स मुझे एक्सएसएस के खिलाफ रक्षा की पहली पंक्ति के रूप में रेगेक्स था। public static function standard_text($str) { // pL matches letters // pN

    7गर्मी

    2उत्तर

    आप क्रॉस-साइट स्क्रिप्ट हमलों से कैसे बचते हैं? Cross-site script attacks (या क्रॉस-साइट स्क्रिप्टिंग) है अगर आप उदाहरण के लिए अपने मुखपृष्ठ पर एक अतिथि पुस्तिका और एक ग्राहक पदों कुछ जावास्क्रिप्ट को

    5गर्मी

    3उत्तर

    क्या किसी को किसी भी स्क्रिप्ट इंजेक्शन स्कैनर के बारे में पता है जो यह पता लगाने में सक्षम हैं कि आपकी वेबसाइट पर समझौता किया गया है या नहीं (यानी जावास्क्रिप्ट जिसे इंजेक्शन दिया गया है जो कि वहां न

    26गर्मी

    5उत्तर

    द्वारा मंग किए जाने से एचटीएमएल चरित्र इकाइयों को रोकना हम एक ऐप बना रहे हैं, हमारा पहला रेल 3 का उपयोग कर रहा है, और हमें शुरुआत में I18n बनाना होगा। पूर्णतावादी होने के नाते, हम अपने विचारों में वास

    12गर्मी

    5उत्तर

    यह जिसके बाद वैध जावास्क्रिप्ट की तरह दिखता है पता चला है, नहीं है: <html> <body> <script> json = {test: "</script><script>alert('hello');</script>"}; </script> </body> </html> एक ही पाठ, जब ए

    9गर्मी

    5उत्तर

    मैं एक जावा पुस्तकालय की तलाश में हूं जो XSS attacks के खिलाफ सुरक्षा प्रदान कर सकता है। मैं एक सर्वर लिख रहा हूं, और अपने उपयोगकर्ता के इनपुट को सत्यापित करना चाहता हूं जिसमें दुर्भावनापूर्ण जावास्क्

    35गर्मी

    3उत्तर

    क्या सीएसएस स्टाइलशीट में क्रॉस साइट स्क्रिप्टिंग का उपयोग करना संभव है? उदाहरण के लिए एक संदर्भ स्टाइलशीट में दुर्भावनापूर्ण कोड होता है, तो आप यह कैसे करेंगे? मुझे पता है कि आप शैली टैग का उपयोग कर

    8गर्मी

    2उत्तर

    हमारे वेब एप्लिकेशन में हमने उस स्थिति में भाग लिया है जहां हमें एक डोमेन से एक क्रॉस-डोमेन AJAX कॉल करने की आवश्यकता है, हम पूरी तरह से किसी दूसरे डोमेन पर नियंत्रण करते हैं जिसे हम पूरी तरह से नियंत

    6गर्मी

    4उत्तर

    मैं कोल्डफ्यूज़न में नया हूं, इसलिए मुझे यकीन नहीं है कि ऐसा करने का कोई आसान तरीका है या नहीं। मुझे इस सीएफ साइट पर साइट-व्यापी XSS भेद्यता को ठीक करने के लिए असाइन किया गया है। दुर्भाग्यवश, ऐसे कई प