- 4
- 0
- 约 27页
- 2016-08-27 发布于北京
- 举报
(word)web安全评测解决方案与代码编写规范
WEB安全评测解决方案
与代码编写规范
北京恒华伟业科技股份有限公司
2013年10月
目录
1 Xss注入简介 2
1.1 一个简单的例子 2
1.2 网上的xss讲解 3
2 防御xss的七条原则 9
2.1 前言 9
2.2 原则1:不要在页面中插入任何不可信数据,除非这些数已经据根据下面几个原则进行了编码 10
2.3 原则2:在将不可信数据插入到HTML标签之间时,对这些数据进行HTML Entity编码 11
2.4 原则3:在将不可信数据插入到HTML属性里时,对这些数据进行HTML属性编码 12
2.5 原则4:在将不可信数据插入到SCRIPT里时,对这些数据进行SCRIPT编码 14
2.6 原则5:在将不可信数据插入到Style属性里时,对这些数据进行CSS编码 16
2.7 原则6:在将不可信数据插入到HTML URL里时,对这些数据进行URL编码 17
2.8 原则7:使用富文本时,使用XSS规则引擎进行编码过滤 18
3 项目中防御xss的具体措施 21
3.1 在jsp中的输出防御 21
3.1.1 stuts标签输出防御 21
3.1.2 Esapi标签输出防御 21
3.1.3 Java输出代码防御通过%=temp%的方式 22
4 防御url中的xss代码注入攻击办法 23
5 控制通过输入非登录页的ur
您可能关注的文档
最近下载
- 商业交房标准.pdf VIP
- 幼儿小班教学节气课件.ppt VIP
- 维保工程施工方案(3篇).docx VIP
- 2021-2022学年福州市连江县八年级上学期期中数学试卷(B卷)(含答案解析).docx VIP
- 《植物激素》(教案)-中职农林牧渔大类《植物生长和环境》同步教学(高教版)(第四版)(全一册).docx VIP
- 诊断学学习资料:西医诊断学总结.pdf VIP
- 幼儿小班教学节气.pptx VIP
- 《光合作用与呼吸作用的关系》(教案)-中职农林牧渔大类《植物生长和环境》同步教学(高教版)(第四版)(全一册).docx VIP
- 小学生入学行为规范课件.pptx VIP
- 马铃薯组培技术全流程.pdf VIP
原创力文档

文档评论(0)