javascript - XSS - JavaScript 字符串

标签 javascript string xss

是否可以对以下内容执行 XSS:

<script> var name = "USER_INPUT";</script>

其中 USER_INPUT 由用户指定。我有一个 USER_INPUT 过滤器,它不接受 < 和 "字符,但接受 "。 我不在 html 中使用变量名称,仅将其用于脚本内部的处理。

最佳答案

我认为检查针对您所使用的编程语言清理用户输入的最佳实践非常重要。

例如,对于 php,您可以检查这个问题:What's the best method for sanitizing user input with PHP?

关于javascript - XSS - JavaScript 字符串,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49933652/

相关文章:

coldfusion - 在application.cfm中使用urlencode检测url中的XSS ColdFusion

javascript - 比较三个日期以获得最新的 MongoDB

javascript - goosh(在网络服务器上运行)

mysql - 如何从mysql中的字符串创建int列表?

java - 分词和排列之间的时间复杂度差异

security - 如何防止 XSS 格式错误的标签

javascript - Protractor 和 Grunt 之间的区别?

javascript - 元素需要点击两次才能运行函数

Javascript - 接受参数并返回包含 "x"的字符串的函数

javascript - 为什么不总是使用 HTTPOnly 和 Secure cookie 标志?