为了账号安全,请及时绑定邮箱和手机立即绑定

Web安全-XSS

快乐动起来呀 Web前端工程师
难度中级
时长 1小时20分
学习人数
综合评分9.47
84人评价 查看评价
9.5 内容实用
9.5 简洁易懂
9.4 逻辑清晰

已采纳回答 / 6396098
很多符号具有特殊的含义,需要进行转义。比如说问号表示后面接的是参数。http://example.com/?a=1 如果用户输入a的值不是1,是个问号那就变成了http://example.com/?a=? 这个问号会被错误的解析,引发一些问题。这时候就需要转义。例如bing搜索中搜索问号 https://www.bing.com/search?q=%3F

已采纳回答 / LSYLi
网络架构设计

已采纳回答 / 走自己的_天下
如果你在表单里输入了alert(“a”),后端不编码时,alert(“a”)会被读取到界面上,就会弹出该对话框,而后端编码,前端解码的话,就根本不会弹出

已采纳回答 / 田心枫
http://blog.csdn.net/stilling2006/article/details/8526458看看这个不错
课程须知
1、了解基础的html、css、js
老师告诉你能学到什么?
1、什么是XSS 2、XSS的原理是什么 3、XSS常见的攻击手段是什么 4、图解XSS攻击 5、对XSS见招拆招,做好防御 6、做一个项目演练攻击和防御,充分体会XSS防御的措施和重要性

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消