【发布时间】:2014-05-23 21:03:54
【问题描述】:
在对我们的应用程序运行 OWASP ZAP 扫描工具后,当该工具使用此字符串进行攻击时,我们看到了许多 XSS 漏洞:
" onMouseOver="alert(1);
或
;alert(1)
所以这样的字符串会出现在服务器响应中。虽然它在浏览器中没有做任何事情。可能是在尝试向 Html 标签插入额外的属性,但是如何解决呢?
【问题讨论】:
-
为了让别人发现问题,您需要展示您的脚本。否则,他们只是在猜测。
标签: javascript xss owasp zap