关于XSS跨站的一些思路

你的项目开放在网上,那么难免有安全上的风险,最近项目让过滤了脚本跨站问题,这里简单说说, 然后有些简单的脚本过滤是替换尖括号,这样看似放住了跨站,难道过滤掉了尖括号就不会导致脚本运行了吗,但是我们在Test的时候发现 确实是这样。 也许事实却很残酷 Let's  try  it <html> <head> <title>test</title> <script src="http://libs.b
相关文章
相关标签/搜索