如何防范PHP中存储型XSS攻击的过滤措施?
- 内容介绍
- 文章标签
- 相关推荐
本文共计1326个文字,预计阅读时间需要6分钟。
最近的项目被测试发现存在存储型XSS漏洞,以下记录问题及解决方案:
问题:出现+input+框:payload:a onclick=alert(1)后台也做了XSS过滤,但并不全面,有从网上找到的一些,但效果不理想。
解决方案:
1.后台全面审查并加强XSS过滤机制。
2.使用更先进的XSS检测工具进行安全扫描。
3.修复所有已知XSS漏洞。
本文共计1326个文字,预计阅读时间需要6分钟。
最近的项目被测试发现存在存储型XSS漏洞,以下记录问题及解决方案:
问题:出现+input+框:payload:a onclick=alert(1)后台也做了XSS过滤,但并不全面,有从网上找到的一些,但效果不理想。
解决方案:
1.后台全面审查并加强XSS过滤机制。
2.使用更先进的XSS检测工具进行安全扫描。
3.修复所有已知XSS漏洞。

