为了账号安全,请及时绑定邮箱和手机立即绑定

Web安全-XSS

快乐动起来呀 Web前端工程师
难度中级
时长 1小时20分
学习人数
综合评分9.47
84人评价 查看评价
9.5 内容实用
9.5 简洁易懂
9.4 逻辑清晰

最新回答 / 绝版女鬼
原样输出才用转义替换的。直接输入原样字符会被编译器执行的。

最新回答 / LeeAnkang
html、js基础(HTML符号转义、dom操作、ajax基础) nodejs的mvc框架express ejs模板引擎 dom解析欢迎补充

最新回答 / 转角的爱7
sorry 刚才看了一下 是 express 4.0 

最新回答 / 慕粉2049516962
不是的,现在用的一些框架都有带过滤的

最新回答 / dehuav
学精,和后端紧密结合学习

最新回答 / 以后的以后24
这个不适合新手学吧   node.js

最赞回答 / 菜鸟fly啊fly
要全局安装express-generator,windows也可以用。npm install -g express-generator@4

最赞回答 / jxsqlzfd
domParse.js=>https://github.com/blowsie/Pure-JavaScript-HTML5-Parserencode.js=>https://github.com/mathiasbynens/he

最新回答 / 深红5
我觉得编码,过滤,校正 都放在后台来做才对

最赞回答 / kris_wwx
项目git地址:https://github.com/ickedesign/XSS_WebSecurityencode.js:可以使用https://github.com/mathiasbynens/he 中的he.jsdomParse:可以用楼上说的 https://github.com/blowsie/Pure-JavaScript-HTML5-Parser 中的htmlparser.js

最新回答 / kris_wwx
项目地址:https://github.com/ickedesign/XSS_WebSecurityencode.js:可以使用 https://github.com/mathiasbynens/he 中的he.jsdomParse:可以使用 https://github.com/blowsie/Pure-JavaScript-HTML5-Parser 中的htmlparser.js
课程须知
1、了解基础的html、css、js
老师告诉你能学到什么?
1、什么是XSS 2、XSS的原理是什么 3、XSS常见的攻击手段是什么 4、图解XSS攻击 5、对XSS见招拆招,做好防御 6、做一个项目演练攻击和防御,充分体会XSS防御的措施和重要性

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消