jQuery Encoder

ソフトウェアのスクリーンショット:
jQuery Encoder
ソフトウェアの詳細:
バージョン: 0.1.0
日付のアップロード: 13 May 15
ライセンス: 無料
人気: 9

Rating: nan/5 (Total Votes: 0)

これは、指数関数的に、より重要になる前に、信頼できないデータをエスケープするために、クライアント側のコードです。
適切な文脈出力エンコーディングは、クロスサイトスクリプティング(XSS)攻撃に対抗するための主要な、最も効果的な方法です。
これは、攻撃者がそのコンテキストから抜け出すために許可しないように、現在のコンテキストのエスケープ規則を使用することが重要です。
HTMLは、性質によって、コードとデータをミキシングするので出力エンコーディングは非常に重要であることが理由です。このように攻撃者がデータとしてコードを偽装することができ、そのコードは、他のユーザーが意図せずに実行することができます。
動的にDOMの部分を構築するか、JavaScriptを書き込んでいる間に正しいコンテキストで信頼されていないデータを符号化することにより、開発者は、効果的にDOMベースのXSS攻撃を軽減することができます。
クライアント側のコンテキストエンコードはサードパーティのサービスからデータをロードし、そのページ上のデータを表示した者に責任を持っています。
クライアントは、ほとんどの場合、彼らに送信されるデータの整合性を管理していないので、開発者が使用するために、その信頼できないデータを符号化することができることを、このような公共のWebサービスとして信頼できないソースからデータをレンダリングするときよりも重要です正しいコンテキストの

このリリースの新機能:ます。

最初のリリース。

この要件:

このJavaScriptはクライアント側で有効になって
jQueryの

同じようなソフトウェア

へのコメント jQuery Encoder

コメントが見つかりません
コメントを追加
画像をオンにする!