Cross-Frame Scripting漏洞解决---当你这个漏洞解决不了时,不妨看一下

在使用HP webInspect进行安全扫描时,遇到Cross-Frame Scripting漏洞。解决方案包括:忽略X-FRAME-OPTIONS设置(非所有扫描器有效),在页面初始化时检查是否为顶层窗口,以及避免在ajax提交中使用form表单元素,通过临时添加和移除<form>标签来防止漏洞触发。
摘要由CSDN通过智能技术生成

使用HP webInspect进行漏洞扫描时,总是出现Cross-Frame Scripting这个漏洞,经过一次次的扫描测试,终于发现解决办法:

(1)漏洞扫描报告关于设置X-FRAME-OPTIONS的方法,由于自己用的不是正式的webInspect版本,即使不设置这个,后台扫描时也不会出现这个漏洞,个人觉得这个方法并不是针对所有的扫描设备都管用,但是遇到的时候测试一下,说不定就好了呢;

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值