• ADADADADAD

    document.referrerxss攻击如何防御[ 网络知识 ]

    网络知识 时间:2024-12-03 15:10:36

    作者:文/会员上传

    简介:

    document.referrerxss攻击的防御方法:可通过查看代码是否有document.write、eval、window之类能造成危害的地方,然后通过回溯变量和函数的调用过程,查看用户是否能控制输入。如

    以下为本文的正文内容,内容仅供参考!本站为公益性网站,复制本文以及下载DOC文档全部免费。

    document.referrerxss攻击的防御方法:

    可通过查看代码是否有document.write、eval、window之类能造成危害的地方,然后通过回溯变量和函数的调用过程,查看用户是否能控制输入。如果能控制输入,就看看是否能复习,能复习就说明存在DOM XSS,需要对输入的数据进行编码。

    代码审计时审计的特征点有:

    var elements = location.hash;

    elements.indexOfvar oBtn=document.getElementById("Btn");

    oBtn.innerHTML

    oBtn.outerHTMLdocument.createElement

    oBtn.setAttribute

    oBtn.appendChild

    document.write

    document.writelneval("var x = '" + location.hash + "'");

    setTimeout("alert('xss')", 1000)

    window.setTimeout

    document.setTimeout

    window.setIntervaldocument.execCommand('ForeColor',false,'#BBDDCC');

    document.createElement

    document.createElementNS

    document.createEvent

    document.createXxx

    注:当业务需要必须得将用户输入的数据放入html,那就要尽量使用安全的方法,比如innerText(),testContent()等。

    document.referrerxss攻击如何防御.docx

    将本文的Word文档下载到电脑

    推荐度:

    下载
    热门标签: xssdocument