【发布时间】:2009-09-01 07:58:32
【问题描述】:
我已经看到很多跨站点脚本攻击预防建议,但我并不是在询问表单输入验证。我将如何防止这样的事情:
javascript:(function(i,j){with(document){for(i=0;i<forms.length;++i){with(forms[i]){for(j=0;j<elements.length;++j){elements[j].disabled=false}}}}})()
从被插入到 URL 中?如果添加到 URL,此代码将启用页面上的所有表单元素。因此,如果您基于权限或其他原因禁用了某些按钮,那么所有这些按钮都会启用。
我应该只解析 URL 并检查 Javascript 关键字吗?
【问题讨论】:
标签: asp.net url-rewriting xss