XSS构造剖析

     参考:邱永华《XSS跨站脚本攻击剖析与防御》 一 绕过XSS-filter 1.利用<>标记注射Html/JavaScript比如:<script>alert(‘XSS’);</script>防御:过滤和转义“<>”或<script>等字符 2.利用HTML标签属性执行XSS比如:<img src=“javascript:alert(‘XSS’);”>防御:过滤JavaScript、VBScript等关键字 3.利用空格回车Tab绕过XSS Filter...阅读全文
    作者:绝缘体.. | 分类:c#, CSS, express, html, java, 后端框架, 编程语言 | 阅读: | 标签:, , , ,

    使用Koa构建Node.js Web应用程序

    在Web开发领域,Node.js已经成为了非常受欢迎的技术选择。它提供了一种快速且高效的方式来构建可扩展的Web应用程序。Koa是一个基于Node.js平台的轻量级Web框架,它提供了一种简洁的方式来处理HTTP请求和响应。 Koa简介 Koa由Express框架的原作者TJ Holowaychuk创建,它致力于提供更少的整体功能和更好的开发体验。相比于Express,Koa更加精简且模块化,它采用了ES6的Generator函数来处理...阅读全文
    作者:绝缘体.. | 分类:express, 后端框架 | 阅读: | 标签:, , , ,

    使用Express构建Node.js后端应用程序

    在本文中,我们将介绍如何使用Express框架构建一个强大的Node.js后端应用程序。Express是一个快速且灵活的web应用框架,经过多年的发展和完善,已经成为Node.js开发者的首选。无论是构建简单的API还是复杂的Web应用,Express都能提供良好的支持。 环境设置 首先,我们需要在机器上安装Node.js。你可以在Node.js的官方网站上下载适合你操作系统的安装包并进行安装。安装完成后,我们将获得...阅读全文
    作者:绝缘体.. | 分类:express, 后端框架 | 阅读: | 标签:, , , ,