分享
  • 收藏
  • 举报
    X
    @admin 支付宝【中危漏洞】XSS【编号:5697096】
    • fengcar123 消费1775.07元 2018-12-25 08:53 08:53
    602
    0

    【中危漏洞】XSS【编号:5697096】

    修复建议

    对XSS的防御需要根据实际情况对用户的输入进行严格的过滤。基于过滤的XSS防御方式通常可分为两种:基于黑名单的过滤和基于白名单的过滤。后者的防御效果往往更好,对于用户在白名单之外的输入,可以直接忽略。在构造白名单的过程中需要保证在不影响用户体验的同时,尽可能杜绝一切不必要的输入内容。
    Flash XSS的修复需要对相应的flash进行修改或升级替换。
    在cookie中加入httponly属性可以在一定程度上保护用户的cookie,减少出现XSS时损失。


    9
    赏礼
    赏钱
    收藏
    点击回复
        全部留言
    • 0
    更多回复
    恢复多功能编辑器
  • 3 1
  • 推荐内容
    扫一扫访问手机版
    请选择要切换的马甲:

     
    网页即时交流
    QQ咨询
    咨询热线
    020-28998648