当前位置: 首页 > news >正文

武汉的网站建设微博推广费用一般多少

武汉的网站建设,微博推广费用一般多少,jsp语言做网站,.天津网站建设总体原则: 输入做过滤,输出做转义 过滤:根据业务需要进行过滤,如:输入点要求输入手机号,则只允许输入手机号格式的数字; 转义:所有输出到前端的数据,都根据输出点进行转…

总体原则: 输入做过滤,输出做转义

过滤:根据业务需要进行过滤,如:输入点要求输入手机号,则只允许输入手机号格式的数字;

转义:所有输出到前端的数据,都根据输出点进行转义,比如输出到html中进行html实体转义,输入到 JS 里面的进行 JS 转义。

href输出

从页面代码上看出,这是个href 标签,并且做了href特殊字符转换

构造payload ,

javascript:alert(1)

要想防止href 标签的xss : 一、可以做输入限定,只允许http 、https 的头的输入;二、结合输入限定后再做特殊字符转义。

JS 输出

查看后端代码

核心点是:$ms == 'tmac'

所以要构造payload, 先闭合引号  用 X'   闭合 script 用 </script> , 单独一组script包着alert,再来一个script对应结尾的 /script  所以整个报文就是:

X'</script><script>alert(1)</script><script>

得到攻击结果

http://www.mnyf.cn/news/35518.html

相关文章:

  • 哈尔滨网站建设多少钱seo在线推广
  • it企业网站模板下载高明搜索seo
  • c 网站开发类似优酷朝阳seo推广
  • 铜仁做网站公司培训机构招生方案
  • 企业目录关键词优化报价
  • 重庆环保公司网站建设安装百度到桌面
  • 网站建设服务增值税税率淘宝推广哪种方式最好
  • 六安网络营销北京seo公司司
  • 政府手机网站淘宝指数查询官网手机版
  • 深圳网站建设乐云seo职业培训机构哪家最好
  • 学建站论坛好看的友情链接代码
  • 网站一般的后台在哪里可以发布自己的广告
  • 做虚假网站判多少年广告资源发布平台
  • 以网站做跳板入侵怎么自己注册网站平台了
  • 个人网站icp备案网百度提交链接
  • php网站支付宝接口站长工具seo综合查询访问
  • 点开图片跳到网站怎么做济南疫情最新情况
  • 网站优化建设哈尔滨网站设计公司
  • 深圳电商平台网站建设西安危机公关公司
  • 响应式网站一般怎么设计app制作费用一览表
  • 可视化拖拽网站建设软件最佳的资源磁力搜索引擎
  • 万网一台虚拟主机做多个网站北京关键词优化服务
  • 学做淘宝客网站友情链接查询友情链接检测
  • 镇安县住房和城乡建设部网站企业全网推广公司
  • 徐州企业做网站刷赞业务推广网站
  • 中国建设银行官网站额度申请域名注册1元
  • 中国最新经济新闻网站优化团队
  • 专业的佛山网站建设关于新品牌的营销策划
  • 珠海移动网站建设公司百度竞价个人开户
  • 网站建设一个购买链接郑州网站推广培训