- 49
- 0
- 约 27页
- 2016-12-31 发布于贵州
- 举报
web安全评测解决方与代码编写规范
WEB安全评测解决方案
与代码编写规范
北京恒华伟业科技股份有限公司
2013年10月
目录
1 Xss注入简介 2
1.1 一个简单的例子 2
1.2 网上的xss讲解 3
2 防御xss的七条原则 9
2.1 前言 9
2.2 原则1:不要在页面中插入任何不可信数据,除非这些数已经据根据下面几个原则进行了编码 10
2.3 原则2:在将不可信数据插入到HTML标签之间时,对这些数据进行HTML Entity编码 11
2.4 原则3:在将不可信数据插入到HTML属性里时,对这些数据进行HTML属性编码 12
2.5 原则4:在将不可信数据插入到SCRIPT里时,对这些数据进行SCRIPT编码 14
2.6 原则5:在将不可信数据插入到Style属性里时,对这些数据进行CSS编码 16
2.7 原则6:在将不可信数据插入到HTML URL里时,对这些数据进行URL编码 17
2.8 原则7:使用富文本时,使用XSS规则引擎进行编码过滤 18
3 项目中防御xss的具体措施 21
3.1 在jsp中的输出防御 21
3.1.1 stuts标签输出防御 21
3.1.2 Esapi标签输出防御 21
3.1.3 Java输出代码防御通过%=temp%的方式 22
4 防御url中的xss代码注入攻击办法 23
5 控制通过输入非登录页的ur
您可能关注的文档
- user_植物种类及布研究报告 528144.doc
- U大师--BIOS设图解.doc
- USRC322wif模块说明书.doc
- USRC322wif模块软件设计手册.doc
- u大师2013版u盘动盘如何装原版win7系统超详图解【两种方法】.doc
- U大师U盘启动制动工安装win7系统图解教程.doc
- u大师u盘启动盘制作具 如何设置BIOS图解教程.doc
- U大师u盘安装Win系统图解教程.doc
- u大师一键制作启动U安装win7系统图文步骤教程.doc
- u盘启动大师安装wi7系统教程(超详细).docx
- 2026年行业远程办公与物联网的应用报告.docx
- 2026年人工智能在智能安防领域的应用与挑战分析报告.docx
- 基于大数据的智慧校园智能课程推荐与教学资源整合研究教学研究课题报告.docx
- 2026年生物燃料能源替代报告及未来五至十年减排方案报告.docx
- 2026年西安中考历史试题及答案.doc
- 2026年互联网保险市场分析报告:产品创新与客户体验.docx
- 小学语文三年级上册《美丽的小兴安岭》教学反思.pdf
- 2026年人工智能医疗报告及未来五至十年健康服务报告.docx
- 2026年食品行业植物基肉制品生产技术革新与消费者接受度报告.docx
- 2026年灯光设备市场前景分析报告.docx
原创力文档

文档评论(0)