[web安全] web安全小知识点汇总

onerror事件:

此事件会在文档或图像加载过程中发生错误时被触发。在装载文档或图像的过程中如果发生了错误,就会调用该事件句柄。

检查XSS的思路:
按照剑心的方法,把所有的估计是字符类型的又会进入数据库并且会显示给访问者的变量都写上,尽量每个变量都测试到,然后去查看返回的主页源代码,查找我们输入的标记变量,看看是不是原样返回,就大致知道是否存在漏洞以及变量的过滤形式了。

JS跳转/cookie盗取


黑盒测试的三个重点

脚本漏洞在不知道源代码的情况下主要的危害有三个:一个是sql注入;一个是跨站脚本;一个是上传等功能上有问题。

你可能感兴趣的:(web安全)