javascript – 尝试漏洞利用?

前端之家收集整理的这篇文章主要介绍了javascript – 尝试漏洞利用?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我看到我的nopCommerce网站有一个记录搜索
ADw-script AD4-alert(202) ADw-/script AD4-

我有点好奇,虽然他们试图完成什么.我搜索了一下,并且显而易见,ADw脚本AD4-以UTF7编码为< script>.但为什么报警(202)?

他们只是检查漏洞?

更多的黑客攻击被记录下来,我在这里提出了一个新的问题:Hacking attempt,what were they trying to do and how can I check if they succeeded?

解决方法

有人正在检查您是否有UTF-7注入漏洞,以便稍后利用它. UTF-7仅使用通常不被认为有害的字符.你总是在HTML中使用Meta charset吗?

在HTML中始终使用Meta charset尽可能高,如下所示:

<!doctype html>  
<html lang="en-us">
<head>
  <Meta charset="utf-8">
  ...

您不必担心基于UTF-7的XSS攻击.

原文链接:https://www.f2er.com/js/155037.html

猜你在找的JavaScript相关文章