- 博客(2)
- 收藏
- 关注
原创 php 防止 XSS 攻击
XSS又称CSS,全称Cross SiteScript(跨站脚本攻击), XSS攻击类似于SQL注入攻击,是Web程序中常见的漏洞,XSS属于被动式且用于客户端的攻击方式,所以容易被忽略其危害性。 其原理是攻击者向有XSS漏洞的网站中输入(传入)恶意的HTML代码,当用户浏览该网站时,这段HTML代码会自动执行,从而达到攻击的目的。如,盗取用户Cookie信息、破坏页面结构、重定向到其它网站等。 理论上,只要存在能提供输入的表单并且没做安全过滤或过滤不彻底,都有可能存在XSS漏洞。 下面是一些最简单并且比较
2021-03-19 17:09:05
195
原创 ajax写法
ajax ----js原生写法 var xhr; function rukou()//入口函数 { xhr=getxhr(); if(xhrnull) { alert(“浏览器不支持!”); } var url=""; xhr.onreadystatechange=fanhui; xhr.open(“GET”,url,true); xhr.send(null); } function fanhui...
2018-11-19 13:53:23
237
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅