首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 网站开发 > asp.net >

JS注入AJAX有关问题

2012-03-31 
JS注入AJAX问题!最近做了个HTML5的东西,加了AJAX提交一些参数,但是发现可以被注入,应该是浏览器直接输入JS

JS注入AJAX问题!
最近做了个HTML5的东西,加了AJAX提交一些参数,但是发现可以被注入,应该是浏览器直接输入JS脚本导致,请问有没有什么好的方法去排除注入。
贪食蛇

[解决办法]
客户端的东西你是没有办法绝对控制的
[解决办法]


[解决办法]
输出或输入时,过滤恶意的js,比如吧<,>替换成,&lt;和&gt;

[解决办法]
只有服务端强制判断。。。客户端的东西都要视为不安全
[解决办法]
不要把分直接给服务器,而是把用户的操作给服务器,在服务器上计算用户的得分
[解决办法]

[解决办法]

热点排行