当前位置: 首页 > news >正文

07073网页游戏开服表企业关键词优化价格

07073网页游戏开服表,企业关键词优化价格,建筑信号工,好的外贸平台一、问题描述 二、问题分析 XSS(跨站脚本攻击) XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript,但实际上也可以包括J…

一、问题描述

二、问题分析

XSS(跨站脚本攻击)

XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript,但实际上也可以包括Java、 VBScript、ActiveX、 Flash 或者甚至是普通的HTML。攻击成功后,攻击者可能得到包括但不限于更高的权限(如执行一些操作)、私密网页内容、会话和cookie等各种内容。
我们想个问题:如果你能够在别人的网站里植入JS,你会干嘛?如果我们可以在一个网站里植入自己的js代码,我们就拥有了无限的可能,比如:无限弹窗、篡改网站页面、获取用户信息等等。甚至你可以在网站里植入广告,以此来获取大量利润,这都是完全可以实现的。所以XSS的危害是巨大的,作为一个前端开发人员不得不小心。
 

innerHTML、document.write()、eval这三个,只要网站中使用了这三种输出方式,那么容易引入XSS攻击。

由于v-html会执行所有的html代码,因此会执行所有可能带危险的html代码

 2.在使用v-html时为了防止XSS攻击,可以安装 npm install xss 插件,但是我们在渲染富文本编辑的文章时,使用XSS会把除了标签和内容之外的所有东西都给过滤掉,如calss,style过滤掉,那么样式就展现不出来了,导致美观度不够。

三、问题解决

  1. 转义特殊字符

此处代码已经做转义,咱不算问题

  1. 使用封装后的,比如vue-dompurify-html,使用vue-dompurify-html既可以保留样式和防止xss攻击
// 安装:npm install vue-dompurify-html// 引入:import VueDOMPurifyHTML from 'vue-dompurify-html'Vue.use(VueDOMPurifyHTML)// 使用:<div v-dompurify-html="rawHtml"></div>

问题解决方案:

输入做过滤,输出做转义

过滤:根据业务需求进行过滤,比如输入点要求输入手机号,则只允许输入手机号格式的数字;
所有输出到前端的数据都根据输出点进行转义,比如输出到html中进行html实体转义,输入到JS里面的进行js转义;

防止执行js代码

http://www.shuangfujiaoyu.com/news/50092.html

相关文章:

  • 个人网站 主机宁波优化seo软件公司
  • 赣州企业做网站百度云电脑版网站入口
  • 企业网站网站建设sem优化怎么做
  • php做视频网站2022最近比较火的热点话题
  • 大冶市规划建设局网站关键词优化排名平台
  • 做个 公司网站多少钱谷歌浏览器入口
  • 做网站一年多少钱seo静态页源码
  • ui设计师面试西安seo优化培训
  • 会展官方网站建设网络公司网站
  • 商城网站建设精英网站的设计流程
  • wordpress临时维护武汉企业seo推广
  • 主题网站设计实验步骤pc网站优化排名
  • c 做彩票网站windows优化大师要钱
  • 个人网站做百度推广seo提升排名
  • 网络设计课程中对网页设计的报告重庆关键词优化软件
  • 广东做网站公司俄罗斯搜索引擎yandex
  • 用闲置的安卓手机做网站服务器最彻底的手机优化软件
  • 360网站怎么做网址链接seo公司发展前景
  • 外国优秀设计网站推荐长沙seo网络优化
  • 网站运营岗位介绍百度站长app
  • 微信网站开发公司电话企业网站推广注意事项
  • 怎样建网上商城seo外包推广
  • 优化关键词的步骤广州市口碑seo推广外包
  • 怎么做自己淘宝优惠券网站seo搜索工具栏
  • 保定哪里做网站百度服务中心人工24小时电话
  • 高新网站建设多少钱百度网站优化排名
  • 做暖暖视频免费观看免费网站网络推广优化是干啥的
  • 网站有收录没排名网站怎么做收录
  • 红酒网站定位哪个搜索引擎最好
  • 珠海做网站费用广州:推动优化防控措施落地