appscan扫描 通过框架钓鱼、链接注入(便于跨站请求伪造)、跨站点脚本编制等问题
手上的一个项目最近用appscan扫描测试。遇到了几个中高问题:通过框架钓鱼链接注入(便于跨站请求伪造)跨站点脚本编制看了下测试报告给出的原因:未对用户输入正确执行危险字符清理。修改建议是针对xss漏洞进行修复。最开始处理的时候,参照预防XSS攻击,(参数/响应值)特殊字符过滤这篇博文做了过滤,再扫描还是有这几个问题。后面又看了篇博文XSS攻击常识及常见的XSS攻击脚本汇总,了解...
原创
2019-10-11 16:02:44 ·
1673 阅读 ·
0 评论