信息安全导论CH8分析
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 以上这段HTTP请求头中可以看到有Cookie字段,这就是Web服务器向客户端发送的Cookie,当攻击者拿到这段Cookie后,就可以使用当前用户的身份登录网站。 攻击者重复上面步骤,模拟用户登录CUFE邮箱,如果发现有Cookie请求头,就替换为拿到的用户的Cookie,继续执行可发现Cookie已经替换为指定的Cookie,并且没有输入账号和密码,就登录到了用户的邮箱。 XSS跨站漏洞最终形成的原因是对输入与输出没有严格过滤,在页面执行JavaScript等客户端脚本,因此只要将敏感字符过滤,即可修补XSS跨站漏洞。 1. 输入与输出 在HTML中,、、”、’等都有比较特殊的意义,因为HTML标签、属性就是由这几个符号组成的。如果直接输出这几个特殊字符,极有可能破坏整个HTML文档的结构。 所以,一般情况下,XSS将这些特殊字符转义。 在PHP中提供了htmlspecialchars()、htmlentities()等函数可以把一些预定义的字符转换为HTML实体。预定义的字符如下。 (和号)成为amp; ”(双引号)成为quot; ’(单引号)成为#039; (小于)成为lt; (大于)成为gt。 当字符串经过这类函数
您可能关注的文档
- 体育中的俚语与习语分析.ppt
- 体验式作文教学分析.doc
- 体验商务英语unit1_communication分析.ppt
- 体验大学英语第四册Unit1text分析.ppt
- 何凯文2016年四六级配套讲义分析.doc
- 体验商务英语3unit1Globalization分析.ppt
- 何尔喜新概念三册3上分析.ppt
- 余劲草unit9上部分分析.ppt
- 体验商务英语综合教程1unit1分析.ppt
- 佛山万科“四化”管理实施策划分析.ppt
- 人教版高中英语必修第二册UNIT 3 Part 2 Listening and Talking—Video Time课件.ppt
- 人教版高中英语必修第二册UNIT 3 Part 1 Listening and Speaking—Discovering Useful Structures课件.ppt
- 人教版高中英语必修第二册UNIT 4 Part 1 Listening and Speaking—Discovering Useful Structures课件.ppt
- 人教版高中英语必修第二册UNIT 4 Part 2 Listening and Talking—Video Time课件.ppt
- 人教版高中英语必修第二册UNIT 5 Part 2 Listening and Talking—Video Time课件.ppt
- 人教版高中英语必修第二册晨读晚诵课件.ppt
- 数字电子电路卡诺图法化简.pptx
- 2026栈和队列 学习课件.pptx
- 人教版高中英语必修第二册UNIT 4 课时作业(三)含答案.docx
- 人教版高中英语必修第二册UNIT 3 课时作业(一)含答案.docx
最近下载
- 英格索兰隔膜泵手册PD05P.pdf VIP
- 小学道德与法治教育中培养学生集体主义精神的实践研究教学研究课题报告.docx
- 中国华能集团笔试题目.docx VIP
- XJJ 133-2021 危险性较大的分部分项工程安全管理规程.docx VIP
- 中国华能集团笔试试卷题型.pdf VIP
- 备战2018年高考英语 必考话题分类解析 话题18 情感态度(Emotional+attitude)(含解析).doc VIP
- 蒙古国成煤年代及特征-中国煤炭资源网.ppt VIP
- Caris多波束后处理.pdf VIP
- 小区楼栋业主代表选举办法及工作制度.doc VIP
- 2015年湖南省暴雨查算手册.pdf VIP
原创力文档

文档评论(0)