为了账号安全,请及时绑定邮箱和手机立即绑定

Web安全-XSS

快乐动起来呀 Web前端工程师
难度中级
时长 1小时20分
学习人数
综合评分9.47
84人评价 查看评价
9.5 内容实用
9.5 简洁易懂
9.4 逻辑清晰

最新回答 / weibo_耐猫儿_0
domParse.js=>https://github.com/blowsie/Pure-JavaScript-HTML5-Parser encode.js=>https://github.com/mathiasbynens/he

最新回答 / 朱青1900
今天在有的使用express -e . 的命令是,cmd给我报了一段不识别的错误,在网上查了一下,有人指出是express4的版本将命令工具分家了,所以需要我们安装以恶搞命令工具:命令如下:npm install -g express-generator 之后再次安装:npm install -g express 好了,没问题了。

最新回答 / 随风的叶子
我认为可行!京东的搜索,知乎的评论都时只编码不解码,不过滤,使用上灵活性也会好很多!

最新回答 / qq_一米陽光
安装npm install ejs将app.js中的        app.set("view engine", "jade");    改为
app.engine('.html', require('ejs').__express);
    app.set("view engine", "ejs");3.将views中的模板文件改成ejs文件就行了

最新回答 / 夏时未祭
<script>alert('xxx')</script>

最新回答 / COMMAND
Atom 编辑器 express框架 nodejs 环境

最新回答 / _佐3695743
1,在服务器进行转义存储,是考虑数据库服务器安全问题,前端反转义是因为要显示,然后不能直接反转义,是因为可能存在XSS攻击,所以要过滤。2,评论区会直接显示标签,可能是使用了innerText,innerText不识别不解析标签,所以也不会造成xss攻击。

最新回答 / 慕粉3727899
我是英语专业的,前端工作有一段时间了,所以相信自己

最赞回答 / Siming0
这是http劫持了,运营商插入的,可以在网站初始化的时候执行删除广告代码,或者用样式隐藏广告

最新回答 / 慕前端8664132
哈哈哈哈哈哈哈哈哈哈哈哈

最赞回答 / qq_叶知秋_03125456
修改了index.js,要重新npm start,重启服务就好了
课程须知
1、了解基础的html、css、js
老师告诉你能学到什么?
1、什么是XSS 2、XSS的原理是什么 3、XSS常见的攻击手段是什么 4、图解XSS攻击 5、对XSS见招拆招,做好防御 6、做一个项目演练攻击和防御,充分体会XSS防御的措施和重要性

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消