Я использую регулярное выражение и блокирую слова document | window | alert | onmouseover | onclick...
Как я могу использовать HTMLPurifier для фильтрации xss, а также для разрешения видео iframe Vimeo...
У меня есть защищенный (https) iFrame на незащищенной (http) странице.Когда пользователь нажимает...
Ребята, знаете ли вы о солидной библиотеке / функции в Javascript для очистки пользовательского...
В настоящее время я пытаюсь передать соответствие PCI для одного из сайтов моего клиента, но...
Я пытаюсь предотвратить атаки XSS на своем веб-сайте, для этого я использую библиотеку OWASP ESAPI....
У нас есть сценарий использования, который нам нужен для вывода текста, который представляет собой...
Мы собираемся запустить публичный сайт, и команда проверки безопасности вернулась с уязвимостью XSS
Я пытался поместить это: <meta http-equiv="X-XSS-Protection" content="0">...
Допустим, у меня есть веб-приложение, которое использует Latin1 или некоторую кодировку по...
Что такое регулярное выражение, которое можно использовать для определения, является ли строка...
Буду признателен за некоторую информацию об этой ситуации, я не могу найти лучший способ сделать...
Я обновлял систему страниц для участников, и одно из требований - разрешить выделение жирным...
Мне дали сайт для исправления, который недавно был взломан с помощью SQL-инъекции. Из того, что я...
В отличие от стандартных атак XSS, которые основаны на динамических веб-страницах, атака XSS на...
Как предотвратить <script>alert('xss vector');</script> вид атак?
Привет всем Будучи новичком в атаках javascript и всех других видах предотвращения и ухода за...
Мне нужно создать форму, действие которой возвращает вас на ту же самую страницу - включая...
Существуют ли передовые методики, которые значительно повысили бы безопасность приложения asp.net,...
Я знаю, что это опасность межсайтового скриптинга. Но кто-нибудь может объяснить подробно?
Использует ли IsValid () для проверки адреса электронной почты или формата URL защиту от XSS? Это...
Допустим, у меня есть Text, это текстовое поле POST. В этой области я мог бы написать все, что...
Известны XSS-атаки на атрибуты стиля, такие как: <DIV STYLE="width:...
Я только что исправил несколько проблем, которые у меня возникали в некоторых формах, которые...
Я спрашиваю с точки зрения безопасности. Я знаю, что загруженный файл HTML может отправлять файлы,...