当前位置: 首页 > news >正文

游戏代理公司太原百度seo排名软件

游戏代理公司,太原百度seo排名软件,网页制作模板源代码免费,创办免费企业网站突然的发现 今天上网冲浪,突然想起来有一种神器,叫废话生成器,之前是在哪里下了个软件玩了一下,然后就给删除了,因为我觉得这个软件不过就是调用了一个web接口实现的,一个网页能解决的事还要我下一个软件。…

在这里插入图片描述

突然的发现

今天上网冲浪,突然想起来有一种神器,叫废话生成器,之前是在哪里下了个软件玩了一下,然后就给删除了,因为我觉得这个软件不过就是调用了一个web接口实现的,一个网页能解决的事还要我下一个软件。
在这里插入图片描述
于是乎,我搜索找到一个网站
在这里插入图片描述
在这里插入图片描述
点击生成后,一篇牛头不对马嘴的文章生成了,当时就挺好奇的,我多次点击生成,反应速度也快,而且内容相似
我ctrl + f进行搜索这个关键字。
在这里插入图片描述
看到结果的瞬间脑子里突然有个想法,有没有可能有XSS漏洞呢,因为结果直接反应在网页上
于是乎
在这里插入图片描述
果然,有XSS注入,我换成了图片
在这里插入图片描述
很哇塞有没有

漏洞的成因

通过进一步研究,发现是一个DOM型的XSS漏洞,因为根本就没有网络请求
看了下源代码,漏洞应该是从这里产生的
在这里插入图片描述
使用了InnerHtml,也是够省事了,而且变量命名和函数命名我也是第一次见,直接用中文了
在这里插入图片描述

其他

我去逛了很多其他相同功能的网站,居然无一幸免!全部都有DOM型的XSS,要不是看了源码,我真以为用的同一套源码呢

如何防范

对于用户的输入要回显在网页上,除了服务器要使用HTML编码外,在本身js尽量避免使用innerHTML,而是用innerText

http://www.15wanjia.com/news/417.html

相关文章:

  • 北京服饰网站建设网站seo排名免费咨询
  • 网站建设人员需求怎么做好市场宣传和推广
  • 网站制作算是什么专业优化设计三年级上册答案语文
  • 推销网站话术情感营销经典案例
  • 计算机网络是干什么的网站性能优化方法
  • 深圳企业网站制作南京百度
  • 企业建站业务还能做吗网站设计公司有哪些
  • 自己做的网站怎么发布视频教程完整html网页代码案例
  • 网络维护主要工作内容推广优化关键词
  • 榆林网站建设熊掌号百度推广费2800元每年都有吗
  • 深圳做棋牌网站建设哪家公司收费合理搜索引擎优化的主要策略
  • 编程网站免费中文版免费私人网站建设软件
  • 南宁公司建站模板写软文能赚钱吗
  • 高端的咨询行业网站设计网络营销的发展现状及趋势
  • 杭州建设职业学校官方网站东莞疫情最新消息今天中高风险区
  • 什么是规划网站淄博seo培训
  • 植物网站建设企业网站推广方案设计
  • 代码软件外贸网站seo优化
  • 深圳网站建设深圳企业网站建设如何做优化排名
  • 深圳优化网站百度关键词排名
  • 单位做网站备案用身份证有啥用牡丹江网站seo
  • 购买网站搜狗搜索引擎优化
  • c 创建一个网站怎么做数据分析师培训机构
  • 网站开发的目的和意义品牌运营管理有限公司
  • 滕州市东方建设工程事务有限公司网站2023疫情第三波爆发时间
  • 温州鹿城做鸭网站建立网站要多少钱一年
  • 移动网站建设案例网店培训班
  • 网站建设的目的及功能定位是啥世界杯比分查询
  • dw做的网站怎么放到服务器上免费推广产品的平台
  • 腾龙时时彩做号网站落实好疫情防控优化措施