• 提交页面可输入的数据-----XSS漏洞


    后端开发接收数据时将<script type="text/javascript">alert(1)</script>js语法转换为html实体编码;

     function htmlspecialchars(str){      

          //转换所有的html标签     
                str = str.replace(/</g, '&lt;');  
         str = str.replace(/>/gi,'&gt;');
      //只转换js的script标签
               str = str.replace(/<script/g, '&lt;script');  
               str = str.replace(/</script>/gi,'&lt;/script>');
               return str;  
         }

  • 相关阅读:
    双色球随机一注
    if else的简写
    select
    预解析
    json
    数组方法
    arguments
    国密SM4算法
    AES算法
    Feistel算法结构与DES加密算法
  • 原文地址:https://www.cnblogs.com/web-leader/p/5473112.html
Copyright © 2020-2023  润新知