当前位置: 首页 > news >正文

怎样做3d动画短视频网站wordpress 底部小工具

怎样做3d动画短视频网站,wordpress 底部小工具,海外营销,邯郸医院网站建设突然的发现 今天上网冲浪,突然想起来有一种神器,叫废话生成器,之前是在哪里下了个软件玩了一下,然后就给删除了,因为我觉得这个软件不过就是调用了一个web接口实现的,一个网页能解决的事还要我下一个软件。…

在这里插入图片描述

突然的发现

今天上网冲浪,突然想起来有一种神器,叫废话生成器,之前是在哪里下了个软件玩了一下,然后就给删除了,因为我觉得这个软件不过就是调用了一个web接口实现的,一个网页能解决的事还要我下一个软件。
在这里插入图片描述
于是乎,我搜索找到一个网站
在这里插入图片描述
在这里插入图片描述
点击生成后,一篇牛头不对马嘴的文章生成了,当时就挺好奇的,我多次点击生成,反应速度也快,而且内容相似
我ctrl + f进行搜索这个关键字。
在这里插入图片描述
看到结果的瞬间脑子里突然有个想法,有没有可能有XSS漏洞呢,因为结果直接反应在网页上
于是乎
在这里插入图片描述
果然,有XSS注入,我换成了图片
在这里插入图片描述
很哇塞有没有

漏洞的成因

通过进一步研究,发现是一个DOM型的XSS漏洞,因为根本就没有网络请求
看了下源代码,漏洞应该是从这里产生的
在这里插入图片描述
使用了InnerHtml,也是够省事了,而且变量命名和函数命名我也是第一次见,直接用中文了
在这里插入图片描述

其他

我去逛了很多其他相同功能的网站,居然无一幸免!全部都有DOM型的XSS,要不是看了源码,我真以为用的同一套源码呢

如何防范

对于用户的输入要回显在网页上,除了服务器要使用HTML编码外,在本身js尽量避免使用innerHTML,而是用innerText

http://www.yayakq.cn/news/980573/

相关文章:

  • 酷站百分百企业网站搭建 网络活动策划
  • 建设银行广东分行网站精品网站建设公司
  • 菜鸟教程网站开发wordpress如何设置用户中心
  • 网站常用字体大小中国建设网站红黑榜名单
  • 谷歌app官方下载优化设计官方电子版
  • 宽屏网站源码做网站销售这几天你有什么想法
  • 站长网ppt模板下载x网站免费
  • 防止访问网站文件夹果盘游戏推广平台
  • 科技通信网站模板下载网站建设1000字
  • 企业展示型网站源码密山网站
  • 如何建网站详细步骤wordpress编辑header
  • 如何将自己做的网站发布到网上网站关键词排名怎么优化
  • 杭州网站改版公司网站首页建设公司
  • 广州门户网站火锅店营销方案
  • 和一起做网店类似的网站一见钟情 网站
  • 长沙微网站开发住建房官网查询
  • 关于景区网站规划建设方案书济南百度推广优化
  • 济南网站微信建设工程合同法
  • h5网站制作平台天津住房与城乡建设厅网站
  • 男女激烈做羞羞事网站php做网站的支付功能
  • 教师做课题可以参考什么网站义乌网红直播基地
  • 繁昌县网站开发html5网页制作作业
  • 网站的微信推广怎么做网站开发类投标文件
  • 无锡网站建设 微信网站提交 入口
  • 巢湖有没有专门做网站的公司自己做的网站怎么删除
  • 云南网站建设找三好科技获胜者网站建设
  • 电商网站开发流程图wordpress小型店商城
  • python做网站吗网站建设想法
  • 做网站要多少钱新乡深圳php电商网站开发
  • 养生网站模板seosem顾问