js腳本 如何解決跨站腳本攻擊?
如何解決跨站腳本攻擊?登錄到協(xié)議后,單擊查看報(bào)告。這是一個(gè)通過協(xié)議發(fā)送到Cognos的請(qǐng)求。如果使用IE8,將截獲此請(qǐng)求,表示“Internet Explorer已修改此頁以幫助防止跨站點(diǎn)腳本編寫。單
如何解決跨站腳本攻擊?
登錄到協(xié)議后,單擊查看報(bào)告。這是一個(gè)通過協(xié)議發(fā)送到Cognos的請(qǐng)求。如果使用IE8,將截獲此請(qǐng)求,表示“Internet Explorer已修改此頁以幫助防止跨站點(diǎn)腳本編寫。單擊此處了解更多信息。此錯(cuò)誤是由于IE8的跨站點(diǎn)腳本(XSS)保護(hù)阻止了跨站點(diǎn)請(qǐng)求。請(qǐng)遵循以下步驟:1。單擊IE8的“工具”-“Internet選項(xiàng)”。2進(jìn)入“安全”選項(xiàng)卡,打開“Internet”下的“用戶定義級(jí)別”。三。在“安全設(shè)置”對(duì)話框中找到“啟用XSS篩選器”,并將其更改為“禁用”。
什么是跨站腳本(CSS/XSS)?
跨站點(diǎn)腳本是指惡意數(shù)據(jù)插入到遠(yuǎn)程網(wǎng)頁的HTML代碼中。用戶認(rèn)為該頁面值得信賴。但是,當(dāng)瀏覽器下載頁面時(shí),嵌入的腳本將被解釋和執(zhí)行。有時(shí),跨站點(diǎn)腳本被稱為“XSS”,因?yàn)椤癈SS”通常被稱為分層樣式表,這很容易讓人迷惑。如果你聽某個(gè)人說當(dāng)人們提到CSS或XSS安全漏洞時(shí),他們通常指的是跨站點(diǎn)腳本。