当前位置: 首页 > news >正文

温州做网站最好的2023半夜免费b站推广

温州做网站最好的,2023半夜免费b站推广,商洛网站建设哪家好,网站排名查询软件alexa一、问题描述 二、问题分析 XSS(跨站脚本攻击) XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript,但实际上也可以包括J…

一、问题描述

二、问题分析

XSS(跨站脚本攻击)

XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript,但实际上也可以包括Java、 VBScript、ActiveX、 Flash 或者甚至是普通的HTML。攻击成功后,攻击者可能得到包括但不限于更高的权限(如执行一些操作)、私密网页内容、会话和cookie等各种内容。
我们想个问题:如果你能够在别人的网站里植入JS,你会干嘛?如果我们可以在一个网站里植入自己的js代码,我们就拥有了无限的可能,比如:无限弹窗、篡改网站页面、获取用户信息等等。甚至你可以在网站里植入广告,以此来获取大量利润,这都是完全可以实现的。所以XSS的危害是巨大的,作为一个前端开发人员不得不小心。
 

innerHTML、document.write()、eval这三个,只要网站中使用了这三种输出方式,那么容易引入XSS攻击。

由于v-html会执行所有的html代码,因此会执行所有可能带危险的html代码

 2.在使用v-html时为了防止XSS攻击,可以安装 npm install xss 插件,但是我们在渲染富文本编辑的文章时,使用XSS会把除了标签和内容之外的所有东西都给过滤掉,如calss,style过滤掉,那么样式就展现不出来了,导致美观度不够。

三、问题解决

  1. 转义特殊字符

此处代码已经做转义,咱不算问题

  1. 使用封装后的,比如vue-dompurify-html,使用vue-dompurify-html既可以保留样式和防止xss攻击
// 安装:npm install vue-dompurify-html// 引入:import VueDOMPurifyHTML from 'vue-dompurify-html'Vue.use(VueDOMPurifyHTML)// 使用:<div v-dompurify-html="rawHtml"></div>

问题解决方案:

输入做过滤,输出做转义

过滤:根据业务需求进行过滤,比如输入点要求输入手机号,则只允许输入手机号格式的数字;
所有输出到前端的数据都根据输出点进行转义,比如输出到html中进行html实体转义,输入到JS里面的进行js转义;

防止执行js代码

http://www.ds6.com.cn/news/39131.html

相关文章:

  • 石家庄医院网站建设商城推广软文范文
  • logo定制免费泉州关键词优化排名
  • 网站敏感词汇百度推广费用怎么算
  • 网站后台乱码怎么办刷神马关键字排名软件
  • 网站设计公司 龙岗全国疫情最新报告
  • ok卡怎么在京东网上商城东莞网站seo公司
  • 丁鹿学堂前端培训怎么样搜索引擎优化的方法包括
  • 保定网站推广400办理今日短新闻20条
  • 网站建设后台程序用什么语言网络推广好做吗
  • 做网站用php还是dreamweaver发布外链的步骤
  • wordpress中视频播放器广州网站seo地址
  • 青岛企业网站建设公司开封网络推广哪家好
  • 越南网站怎么做做网站seo推广公司
  • 小说盗版网站怎么做的app注册接单平台
  • 自带浏览器建设银行网站打不开竞价推广是什么意思
  • 上传电影网站源码9个广州seo推广神技
  • 重庆网站建设培训班优就业seo课程学多久
  • wordpress添加小说板块seo建站需求
  • 杭州公司有哪些cpu优化软件
  • 北京小程序 app开发公司seo双标题软件
  • 室内设计人才网seo核心技术排名
  • 公司让我做网站网站策划是干什么的
  • 怎么免费做网站广告营销留电话网站
  • 爱网址徐州自动seo
  • 网站编辑做的准备国内广告联盟平台
  • 无锡大型网站设计公司武汉关键词排名推广
  • 微信网站开发平台上海sem
  • 现在清算组备案在哪个网站做百度网盘app官网下载
  • 做网站 微信开发前景北京百度搜索排名优化
  • 南通做网站厉害的本网站三天换一次域名