我做了个论坛..开放HTML代码.我已经想出了一些可能会带来威胁的代码.高手们进来再帮一把忙...

来源:百度知道 编辑:UC知道 时间:2024/05/26 04:44:58
我做了个论坛..开放HTML代码.我已经想出了一些可能会带来威胁的代码.高手们进来再帮一把忙...
script 防JS脚本
ame 防框架的,取ame三个字就好了..
% 防VBS脚本
然后我就想不出还有什么需要过滤的了.麻烦高手补充一下..准备粘贴一大篇来的同学早点消失..

空格
跨站:document.cookie\js\javascript\vbs\iframe\frame on(mouse|Exit|error|key) &#
注入:' # % /(暴库)、\ | ^
脚本:js,javasvript,jscript,vbs,c#,cs,vbscript
我想到的就这些了^_^