当前位置: 首页 > news >正文

中国建设银行山西分行招聘网站wordpress 主题不存在

中国建设银行山西分行招聘网站,wordpress 主题不存在,关于域名用于非网站用途的承诺书,新乡专业的网站建设公司一、问题描述 二、问题分析 XSS(跨站脚本攻击) XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript,但实际上也可以包括J…

一、问题描述

二、问题分析

XSS(跨站脚本攻击)

XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript,但实际上也可以包括Java、 VBScript、ActiveX、 Flash 或者甚至是普通的HTML。攻击成功后,攻击者可能得到包括但不限于更高的权限(如执行一些操作)、私密网页内容、会话和cookie等各种内容。
我们想个问题:如果你能够在别人的网站里植入JS,你会干嘛?如果我们可以在一个网站里植入自己的js代码,我们就拥有了无限的可能,比如:无限弹窗、篡改网站页面、获取用户信息等等。甚至你可以在网站里植入广告,以此来获取大量利润,这都是完全可以实现的。所以XSS的危害是巨大的,作为一个前端开发人员不得不小心。
 

innerHTML、document.write()、eval这三个,只要网站中使用了这三种输出方式,那么容易引入XSS攻击。

由于v-html会执行所有的html代码,因此会执行所有可能带危险的html代码

 2.在使用v-html时为了防止XSS攻击,可以安装 npm install xss 插件,但是我们在渲染富文本编辑的文章时,使用XSS会把除了标签和内容之外的所有东西都给过滤掉,如calss,style过滤掉,那么样式就展现不出来了,导致美观度不够。

三、问题解决

  1. 转义特殊字符

此处代码已经做转义,咱不算问题

  1. 使用封装后的,比如vue-dompurify-html,使用vue-dompurify-html既可以保留样式和防止xss攻击
// 安装:npm install vue-dompurify-html// 引入:import VueDOMPurifyHTML from 'vue-dompurify-html'Vue.use(VueDOMPurifyHTML)// 使用:<div v-dompurify-html="rawHtml"></div>

问题解决方案:

输入做过滤,输出做转义

过滤:根据业务需求进行过滤,比如输入点要求输入手机号,则只允许输入手机号格式的数字;
所有输出到前端的数据都根据输出点进行转义,比如输出到html中进行html实体转义,输入到JS里面的进行js转义;

防止执行js代码

http://www.yayakq.cn/news/633247/

相关文章:

  • 陕西建设厅网站首页如何给一个网站做优化
  • 如何将网站做成app百度查重入口
  • 门户网站建设依据seo网站建设微
  • 网站建设 深圳信科公司十堰网站设计
  • 做仿牌网站空间怎么建设公益网站
  • asp网站免费做网站需要钱吗
  • 如何制作一个个人网站服饰类电商网站建设策划
  • dede网站后台杭州做宠物网站的公司哪家好
  • 个人做网站还是公众号赚钱好wordpress可以生成静态吗
  • 24小时精准天气预报南沙网站建设优化
  • 网站后期维护怎么做设计公司品牌介绍
  • 百度网站优化排名男科医院在线咨询免费
  • 百度统计网站速度诊断工具网站开始开发阶段的主要任务
  • 搭建论坛网站的流程做网站买二手域名
  • 做酒招代理的网站wordpress手机端主题
  • 个人网页htmlseo关键词排名如何
  • 手机网站怎样做西安网站建设技术外包
  • 怎么给自己制作一个网站北京市建设资格与执业资格注册中心网站
  • 做网站的技术要求高吗网站引导动画
  • wordpress网站的cdn怎么设置上海网站建设与设计公司好
  • 技术支持 昆明网站建设免费设计软件app
  • 汽车租赁网站设计学校网站asp源码
  • 推荐一下做年会视频的网站wordpress用户中心授权码
  • 做网站要用写接口app网站开发学习
  • 福州绿光网站建设工作室手机网站建设的整体流程
  • 做海报的网站有哪些视频网站开发要多少钱
  • 移动网站开发百科网站制作东莞
  • 仿网站建设教程视频旅游网站开发报价单
  • 怎样免费建一个网站手机网站表单验证
  • 山东丽天建设集团网站宁波seo推广优化公司