XSS跨站脚本攻击
XSS是什么?
(CrossSiteScripting)跨站脚本攻击:恶意攻击者往web页面插入恶意html代码,脚本执行来达到目的。
解决方法:使用encodeURIComponent()
---用于处理一个片段,对所有特殊字符进行编码
---不编码字符有71个:!,',(,),*,-,.,_,~,0-9,a-z,A-Z
encodeURIComponent("<script>alert(1)</script>"); //防止脚本执行,被转义为:"%3Cscript%3Ealert(1)%3C%2Fscript%3E" //对应解码:decodeURIComponent("%3Cscript%3Ealert(1)%3C%2Fscript%3E") //"<script>alert(1)</script>"
相关推荐
sswqycbailong 2020-06-01
码农成长记 2020-05-28
码农成长记 2020-05-10
fengyun 2020-03-23
xiaof 2020-03-05
csxiaoqiang 2020-02-23
sswqycbailong 2020-02-16
sswqycbailong 2020-07-28
csxiaoqiang 2020-07-26
码农成长记 2020-07-19
layloge 2020-07-05
layloge 2020-06-26
liangjielaoshi 2020-06-25
csxiaoqiang 2020-06-16
某先生 2020-06-13
ItBJLan 2020-06-11
layloge 2020-06-07
csxiaoqiang 2020-06-03
layloge 2020-05-30