XSS攻击解决方法

1)允许XSS 实在没办法了就用这个

Response.AddHeader("X-XSS-Protection", "0");

//不能用Response.Headers.Add("X-XSS-Protection", "0"); 提示非管线模式

2)页面的脚本做encode

3)queryString参数用js方法取值,下面代码中使用decodeURIComponent() 方法:

要求参数用utf-8编码,如果不是,就不能用了,前提是参数中有中文

 

function getParameter(){

var regex = /\?queryName=(.*)/; 如果仅有一个参数可以这么写,多个参数改下

  var m = regex.exec(window.location); if(m !=null){ alert("test=" + m[1]); }

}

function getParameter(queryName) {

 queryName = queryName.toLowerCase();

            var url = document.location.href;

            var g, StrBack = '';

            var urlArray = url.split("?");

            if (urlArray.length == 1)

                return null;

 

            var parameter = urlArray[1];

            var parameterArray = parameter.split("&");

            for (var i = 0; i < parameterArray.length; i++) {

                var array = parameterArray[i].split("=");

 

                if (array[0].toLowerCase() == queryName)

                    return decodeURIComponent(array[1]);

            }

            return null;

        }

 

 

转载于:https://my.oschina.net/yayalyon/blog/5262

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值