帖子
帖子
用户
博客
课程
显示全部楼层
2
帖子
0
勋章
31
Y币

[问题求助] innerHTML的XSS攻击漏洞

[复制链接]
发表于 2023-10-24 15:10:24
公司最近做等保,等保公司反馈存在InnerHTML的XSS攻击漏洞。
65376cdc35445.png


我解压APP,发现HTML,JS 得确是明文存在,我打包的时候 已经使用了打包的 全局加密。
65376db24ed0c.png





是我哪里操作错了吗。




380
帖子
4
勋章
6
Y币
您好,应用可以使用第三方加固厂商加固后再检测。

只能看到文件名,看不到文件内容源码。
2
帖子
0
勋章
31
Y币
技术咨询-F · 2023-10-24 15:18您好,应用可以使用第三方加固厂商加固后再检测。

只能看到文件名,看不到文件内容源码。

你好,如果没有全局加密,但是用360加固了,也是不行的,对吧?
380
帖子
4
勋章
6
Y币
张海英 · 2023-10-24 15:30你好,如果没有全局加密,但是用360加固了,也是不行的,对吧?

一般都加密
您需要登录后才可以回帖 登录

本版积分规则