问题描述
- js注入问题,页面展示问题
-
js注入问题,这段js代码能在页面显示出来,是怎么做到的?望大神请教!没有用到文本编辑器,
即使用到web编辑器,转译了js代码,用类似于WebScarab这样的软件更改请求内容
,插入到数据库。页面查询数据库展示的时候也会出问题,望大神请教
解决方案
这就是js注入,这种文本被浏览器解析后会被识别为script执行。
解决方案二:
将<>替换为对应的实体对象<和>
解决方案三:
一般这种script是不让插入数据库的,即使插入也需要进行编码。
时间: 2024-11-18 06:58:46