利用jquery encoder解決XSS指令碼注入所產生的問題

來源:互聯網
上載者:User

標籤:解決   web   解釋   strong   截取   攻擊   jquery   代碼   產生   

問題現象:前端接收到後台一個資料(其中包含html)標籤,自動轉譯成html頁面元素,且自動執行了指令碼,造成了前端頁面的阻塞

接受的後台資料為大量重複的如下代碼

<script>alert("1");</script><button>i am but</button>

 我才瞭解到這時xss攻擊。

 然而什麼叫xss攻擊呢?

 度娘的解釋是跨站指令碼攻擊,我現下的理解是截取後台請求,返回一段頁面能執行的惡意指令碼,使得web應用該介面癱瘓,可能還有更大的危害,後面瞭解之後在加上(6.14)。

 那麼如何解決頁面老是執行指令碼中的alert呢?
 我在之後查到,jquery encoder 提供了一些列api來專門解決類似的問題,那麼接下來簡單了,解決問題就變成了學習api,這是我解決問題中最喜歡的部分。

利用jquery encoder解決XSS指令碼注入所產生的問題

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.