当前位置: 首页 > news >正文

网站icp备案要钱么网站模版网

网站icp备案要钱么,网站模版网,阜宁网站制作收费标准,wordpress 不能登录一、问题描述 二、问题分析 XSS(跨站脚本攻击) XSS攻击通常指的是通过利用网页开发时留下的漏洞#xff0c;通过巧妙的方法注入恶意指令代码到网页#xff0c;使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript#xff0c;但实际上也可以包括J…一、问题描述 二、问题分析 XSS(跨站脚本攻击) XSS攻击通常指的是通过利用网页开发时留下的漏洞通过巧妙的方法注入恶意指令代码到网页使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript但实际上也可以包括Java、 VBScript、ActiveX、 Flash 或者甚至是普通的HTML。攻击成功后攻击者可能得到包括但不限于更高的权限如执行一些操作、私密网页内容、会话和cookie等各种内容。 我们想个问题如果你能够在别人的网站里植入JS你会干嘛如果我们可以在一个网站里植入自己的js代码我们就拥有了无限的可能比如无限弹窗、篡改网站页面、获取用户信息等等。甚至你可以在网站里植入广告以此来获取大量利润这都是完全可以实现的。所以XSS的危害是巨大的作为一个前端开发人员不得不小心。   innerHTML、document.write()、eval这三个只要网站中使用了这三种输出方式那么容易引入XSS攻击。 由于v-html会执行所有的html代码因此会执行所有可能带危险的html代码 2.在使用v-html时为了防止XSS攻击可以安装 npm install xss 插件但是我们在渲染富文本编辑的文章时使用XSS会把除了标签和内容之外的所有东西都给过滤掉如calssstyle过滤掉那么样式就展现不出来了导致美观度不够。 三、问题解决 转义特殊字符 此处代码已经做转义咱不算问题 使用封装后的比如vue-dompurify-html使用vue-dompurify-html既可以保留样式和防止xss攻击 // 安装npm install vue-dompurify-html// 引入import VueDOMPurifyHTML from vue-dompurify-htmlVue.use(VueDOMPurifyHTML)// 使用div v-dompurify-htmlrawHtml/div 问题解决方案 输入做过滤输出做转义 过滤根据业务需求进行过滤比如输入点要求输入手机号则只允许输入手机号格式的数字 所有输出到前端的数据都根据输出点进行转义比如输出到html中进行html实体转义输入到JS里面的进行js转义 防止执行js代码
http://www.zqtcl.cn/news/362433/

相关文章:

  • 摄影师个人网站模板宝坻集团网站建设
  • 比较多人用什么网站做推广wordpress数据库表管理系统
  • 网页开发和游戏开发东莞优化怎么做seo
  • 北京网站搭建开发高级网页设计教程
  • 北京南站是中高风险地区吗网站建设上机实验心得
  • 大学生做兼职的网站有哪些免费行情软件网站有哪些
  • 静安手机网站建设常见的网络营销方法及其效果
  • 怎么改版网站湖南长沙地图
  • 中卫网站推广公司如何自创app软件
  • 无棣网站建设电子商务网站设计原理书籍
  • 做t-shirt素材网站企业网站建设结论
  • 唐山公司做网站查询建筑资质的网站
  • 邯郸的网站建设网站正能量入口
  • 网站导航栏最多可以做几个宝安网站设计排名
  • 自己怎样用手机建网站网件app
  • 周口网站开发西安市建设厅网站
  • 怎么授权小说做游戏网站论坛网站开发语言
  • 烟台商城网站建设怎么样引流顾客到店方法
  • 北京做网站公司的排名python基础教程pdf
  • 网站建设为什么学flash建设工程询价网站有哪些
  • 网站内容建设机制企业管理模式有哪些
  • 中山网站建设文化价格建网站域名注册
  • 手机电影网站怎么做大连最新发布
  • 珠三角网站建设网页制作专业知识
  • 罗湖微信网站制作深圳做网站哪个公司最好
  • ps如何做ppt模板下载网站网站模板分类
  • 网站建设在线网站服务器和直播服务器一样吗
  • iapp网站做软件教程朋友圈广告投放平台
  • 优门设 网站网站代理 正规备案
  • 衡水做wap网站上海做网站吧