当前位置:首页 > 编程笔记 > 正文
已解决

反射型跨站点脚本攻击

来自网友在路上 167867提问 提问时间:2023-11-05 11:20:08阅读次数: 67

最佳答案 问答题库678位专家为你答疑解惑

测试过程:

/ylpj/dwr/interface/%20idxIndexDicService/%22%3E%3Cscript%3Ealert(988)%3C/script%3E

 

解决方案:

nginx添加

if ($args ~* "%3Cscript%3E") {return 400;}if ($request_uri ~* "%3Cscript%3E") {return 400;
}

解决效果:

查看全文

99%的人还看了

猜你感兴趣

版权申明

本文"反射型跨站点脚本攻击":http://eshow365.cn/6-32672-0.html 内容来自互联网,请自行判断内容的正确性。如有侵权请联系我们,立即删除!