请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

XSS攻击问题-关于URL

老师,如果在进行URL传值得时候对URL做encodeURIComponent ,在接收的时候decodeURIComponent,是不是也可以防止XSS攻击呢?

正在回答

2回答

TooooBug 2017-07-28 18:08:38

不能。因为XSS攻击的重点不在于传输过程中有没有转义,而在最后输出的时候有没有转义。如果我传一段脚本,它直接显示出来,这是XSS,如果我做了某种encode,但是显示的时候又decode了,那实际上相当于啥也没做。

0 回复 有任何疑惑可以回复我~
TooooBug 2017-07-28 18:09:32

SQL注入也是同样原理,只要在拼接SQL的时候是用的原来的值,不管传输过程有没有转义,都没有防御作用。


0 回复 有任何疑惑可以回复我~

相似问题

登录后可查看更多问答,登录/注册

问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信