server-side-attacks

    0

    1答えて

    テキストフィールドからの非正規化された入力以外にも、Webサイトに共通のXSSベクトルは何ですか?クッキー内のcsrfトークンへの悪意のあるアクセスを防止しようとしています。私は安全でない文字をテキスト入力から逃げ出しています(データベースの挿入やUIへの印刷の前にJavaサーブレットで追加することになるでしょう)。 XSSがサイトに入るのをどこで調べるべきですか?

    -2

    1答えて

    は私がウェブサイトを作成していた、と私は1日に複数の5300メッセージを受け取るには、私はCAPTCHAを追加メッセージを停止する問題を解決JavaScriptコンテンツ を持っていた が、私は、これは、メッセージの内容が javascriptのです で何を知りたい:window.top._arachni_js_namespace_taint_tracer.log_execution_flow_s

    -1

    2答えて

    私は大学からインタラクティブな課題を解決しようとしています。ユーザー名とパスワードのフィールドがあります。私は学生IDでログインしなければなりません(もちろん私は知っていますが、ここでそれを明らかにする必要はありません)。シンプルなものを試した後、私は以下のエラーメッセージを受け取りました。私はこれが私を助けるはずだと思うが、わからない。おそらく誰かが私にヒントを与えることができますか?