跨站点脚本(反映)java脚本

时间:2015-03-26 12:31:45

标签: javascript html security xss

请帮助我在html页面中有java脚本代码,我需要从内部代码中关闭跨站点脚本,而不是从浏览器。

附上图片显示我对XSS的问题

enter image description here

感谢

1 个答案:

答案 0 :(得分:0)

OWASP网站提供有关跨站点脚本检测和预防的非常好的信息。特别是,您应该查看预防部分,以尝试解决您的问题:https://www.owasp.org/index.php/Cross-site_Scripting_%28XSS%29

在您的问题中没有足够的信息来提供更具体的信息,但它首先看起来像请求参数" city"将其值直接注入页面。您需要确保city参数在将其包含在页面中之前不包含恶意内容,例如:通过对可接受的值/字符的白名单进行验证。

上面的OWASP链接中有更多关于最佳实践的信息。

相关问题