web安全:xss && csrf

首先在user.php文件中去除黑名单的第一行标签,在白名单中添加

E4:xss防御攻击zoobar
同理csrf防御攻击zoobar
 
web安全:xss && csrf_第2张图片
E5:xss攻击cookie
凡是可以执行js代码的地方就可能存在xss漏洞!
web安全:xss && csrf_第3张图片
E6:xss防御攻击cookie 
HttpOnly
setcookie($this->cookieName, $cookieData, time() + 31104000,NULL,NULL,NULL,TRUE);

突然又没有跑出应有的结果,下次再贴图 

转载于:https://www.cnblogs.com/ailx10/p/5251729.html

你可能感兴趣的:(php,web安全)