标签归档:国外vps的document.referrerxss攻击如何防御

国外vps的document.referrerxss攻击如何防御

已关闭留言

国外vps的document.referrerxss攻击的防御方法: 可通过查看代码是否有document.write、eval、window之类能造成危害的地方,然后通过回溯变量和函数的调用过程,查看用户是否能控制输入。如果能控制输入,就看看是否能复习,能复习就说明存在DOM XSS,需要对输入的数据进行编码。 代码审计时审计的特征点有: var elements = location.hash […]