首页> 知识> 常识> 信息安全> 正文

web前端安全编码规范整合

2018.09.11 19:152536

在web的开发的开发过程中,前端总是在处理后端打的各种变量,变量可以包含着中的各种各样的字符,如果不对这些字符进行”特殊“处理的话,轻者导致页面不正常的显示,潜入了其他的东西,亦即页面挂了,或者弹出不应该弹出的东西,这些都是我们不期望看到的,重者可能导致密码泄露,网站的访问量突然猛增,服务器挂掉。那么怎么做好web前端安全编码规范整合。

网络安全小知识:

1)直接显示在页面上,eg:<div>{%username%}</div>,<input type="text" value="{%username%}"/>

2)在script标签中,eg:<script>var test = '{%username%}';var test="{%username%}"</script>

3)在页面事件中,eg:<div onclick="alert('{%username%}')">334455</div>

4)在innerHTML的语境中,eg:<div id="test"></div> <script>var test="{%username%}";document.getElementById('test').innerHTML =test; </script>

5)在页面链接的url中:eg:<a href="{%username%}"></a>

6)提交url参数处理

7)js获取url参数值的时候

下面来一个一个的分析上面提到了7种语境中的转义情况:

1)直接显示在页面上(简称页面html环境中):

为了保证用户的本意,完完全全的展示在页面上,这类主要是防止标签的自闭合,属性中的单引号,双引号已经存在的情况下不正确显示,所以必须转义4个字符:<,>,",' to为转义的意思(下同)

(1)< to &lt;

(2)> to &gt;

(3)" to &quot;

(4)' to &#39;

佰佰安全网提醒您:网络安全防范措施与应用一定要实施起来,这样才能保障信息安全。另外也可多学习一些网络安全常识和网络安全技术知识。

( 责任编辑: 张小付 )

展开剩余全文
分享到
  • 微信
  • QQ空间
  • 新浪微博
  • QQ好友
  • 人人网
  • 腾讯微博
发表我的评论
提交评论

相关阅读

网络祭奠的优势之处在哪里?这些好处很明显

网络祭奠的优势之处在哪里?这些好处很明显

2022.11.23 1331
在哪里找网络兼职?可以尝试在这些地方寻找

在哪里找网络兼职?可以尝试在这些地方寻找

2022.08.31 1923
靠谱的网络兼职有哪些?这些可以值得尝试

靠谱的网络兼职有哪些?这些可以值得尝试

2022.08.31 1563
网络兼职有哪些好处?这几点优势要了解

网络兼职有哪些好处?这几点优势要了解

2022.08.31 1652
网络兼职是什么意思?赶紧来了解下

网络兼职是什么意思?赶紧来了解下

2022.08.31 1740
加载更多

为您推荐

电脑宕机频繁出现,掌握使用技巧很重要

电脑宕机频繁出现,掌握使用技巧很重要

2022年06月30日 14:01 1380
不想工作时电脑死机,平时一定要懂这些知识

不想工作时电脑死机,平时一定要懂这些知识

2021年12月29日 10:44 2116
指纹支付安全有效,你还进入了误区之中吗

指纹支付安全有效,你还进入了误区之中吗

2021年06月28日 10:21 2933
做微商代理需要注意什么?

做微商代理需要注意什么?

2018年02月25日 13:37 6221
网络实名制有什么好处?

网络实名制有什么好处?

2018年01月17日 17:43 5884
返回顶部
返回首页