Ho sotto il codice per accettare l'ID di accesso utente come input da parte dell'utente.
<input name="userName" type="text" id="userID" maxlength="8"/></td>
Il numero massimo di caratteri che un utente finale può inserire è 8 qui. Se si deve eseguire un attacco XSS come questo inserendo il codice sottostante nella casella di inserimento,
<script type="javascript>hello</script>
,
che non può essere inserito a causa della restrizione maxlength
, posso essere certo che l'attacco XSS di questa categoria non può essere eseguito?
In generale, se l'input è limitato da maxlength
, qual è il% minimo dimaxlength
che una volta dovrebbe dare per limitare l'attacco XSS?