普遍的xss弱点 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

    摘自:瓜园

    在开发hatrix的期间经常会拿很多门户网站测试,绝大多数的XSS发生在json的输出上,

普遍的xss弱点

电脑资料

普遍的xss弱点》(https://www.unjs.com)。

    希望各位同学在做xss方案的时候不要疏漏了json的直接输出,简单有效的方案是定义mime的输出类型为json,而非text/html

最新文章