使用chatgpt探索XSS问题

首先问的问题是:XSS的类型有哪些?如何有效地预防?

 回答的结果来看,还是比较中规中矩的。

紧接着,第二个问题:“XSS的三种类型的区别是什么?”

 只是从形成原理上分析了不同,但是,攻击造成的危害却没有进一步阐述。

于是,又进入下一个问题:“从攻击原理、造成危害的程度以及预防措施,分析三种XSS问题的不同”

 可以看出随着问题问的方式不同,chatgpt回答的内容也不不相同。

接着问了几个关于框架的问题:“Javascript可能造成XSS的框架有哪些?每种如何预防?”

基本上,能够把各种框架使用的预防措施能够列举出来。 但是,遗漏了handlebars框架,于是进一步追问“handlebars如何预防XSS问题”

 虽然回答了很多预防措施,感觉答复的结果还是没有彻底解决handlebars的XSS问题,关于如何解决Handlebars的XSS问题,可以参考我的另外一篇博客:Handlebars 框架的XSS问题_handlebars 4.1.0版本漏洞-CSDN博客

 最后又问了一下关于JSON.parse的XSS问题:“JSON.parse解析数据时是否会造成XSS问题”

 

 总之,通过本次提问和获得答案的记过来看,通过Chatgpt可以大概了解一下XSS的原理和预防方法,关于XSS的原理和产生的CASE,Chatgpt回答的还是不够全面,具体的可以参考我的另外一篇博客:应用安全系列之二:XSS_jimmyleeee的博客-CSDN博客,这里会全面介绍XSS和如何解决。根据ChatGpt的答复,要真正动手写代码彻底解决XSS问题,还需要再进一步学习掌握核心的原理才可。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/13460.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ChatGPT探索系列之五:讨论人工智能伦理问题及ChatGPT的责任

文章目录 前言一、安全二、隐私和道德三、我们应该做什么总结 前言 ChatGPT发展到目前,其实网上已经有大量资料了,博主做个收口,会出一个ChatGPT探索系列的文章,帮助大家深入了解ChatGPT的。整个系列文章会按照一下目标来完成&am…

ChatGPT 探索:Code Interpreter 高级指南;OpenAI发布ChatGPT的代码解释器功能

🦉 AI新闻 🚀 OpenAI发布ChatGPT的代码解释器功能,提供更好的交互式编程体验和数据可视化功能 摘要:OpenAI推出了ChatGPT的新功能——代码解释器,为用户提供更好的交互式编程体验和强大的数据可视化功能。用户只需用…

ChatGPT 出现报错 ERROR: Too many requests in 1 hour. Try again later.我的解决方法,2023 1月8日

下面这个方法我试了没用 首先,需要清空你自己用浏览器的cookies,我用的edage,点击设置 然后clash启用TUN模式,注意不要选香港,选欧美国家 然后登录chatgpt进去就行了,可以一直问了 最近人好多,…

又有新动作 ChatGPT推出插件功能,并开源

北美时间3月23日,Open AI在官网宣布推出ChatGPT插件功能,同时开源知识库检索插件源代码!(插件申请地址:https://openai.com/waitlist/plugins)欢迎使用体验【V起来助手】ChatGPT插件、AI单聊、AI作画等等&a…

ChatGPT来个一探究竟

ChatGPT简介ChatGPT使用场景ChatGPT如何实现智能ChatGPT影响ChatGPT发展趋势ChatGPT发展方向我们对ChatGPT发展的担忧ChatGPT各大公司应对ChatGPT骗局 1.ChatGPT简介 Chat 是聊天,而GPT是Generative Pretrained Transformer的缩写:预训练生成模型。因此…

pycharm安装gensim扩展包(镜像)【已成功安装】

安装gensim扩展包需要先安装numpy和scipy,安装顺序:numpy>scripy>gensim。 gensim有三种安装选择:A:应用内pip直接安装;B:gensim官网下载安装;C:镜像安装。前两种都很慢&…

ChatGPT智能聊天系统1.0.3版本发布啦~

ChatGPT智能聊天系统1.0.3版本啦!主要更新内容如下: 新增功能 获取微信昵称 支付宝支付 PC端允许退出登录 PC端创作和技能支持关键词搜索 分享记录添加今日分享统计 邀请记录添加今日邀请和今日发放统计 细节优化 模型对话框去掉快递发送功能 后…

独立开发变现周刊(第85期):一个会员服务的SaaS,月收入2万美金

分享独立开发、产品变现相关内容,每周五发布。 目录 1、Obsidian Canvas:一个无限的空间来构建你的想法2、message-pusher: 搭建专属于你的消息推送服务3、Careerflow LinkedIn: 40倍提升你的工作机会4、vue-pure-admin: 一款开源后台管理系统5、一个提供…

升空3分钟后爆炸!SpaceX星舰发射失败;特斯拉中国工厂普通工人月薪1万块;机器人加班也会“猝死” | EA周报...

EA周报 2023年4月21日 每个星期1分钟,元宝带你喝一杯IT人的浓缩咖啡,了解天下事、掌握IT核心技术。 周报看点 1、杭州一家公司开出20万月薪抢人!ChatGPT掀起AI热潮人才被爆抢 2、SpaceX「星舰」发射任务失败,星舰未能与重型助推器…

特斯拉中国工厂普通工人月薪1万块;OpenAI招聘移动工程师,手机或成AI新入口;Fuchsia F10发布|极客头条...

「极客头条」—— 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客头条」来啦,快来看今天都有哪些值得我们技术人关注的重要新闻吧。 整理 | 梦依丹 出品 | CSDN(ID:CSDNnews) 一分钟速览新闻点&#…

英伟达发布ChatGPT专用GPU,推理速度提升了10倍

关注并星标 从此不迷路 计算机视觉研究院 公众号ID|ComputerVisionGzq 学习群|扫码在主页获取加入方式 计算机视觉研究院专栏 作者:Edison_G AI 的 iPhone 时刻,要有一块好的芯片。 转自《机器之心》 ‍ 据介绍,每个 D…

【回答问题】ChatGPT上线了!请使用JAVA语言写一个谷歌 LaMDA模型?

【回答问题】ChatGPT上线了!请使用JAVA语言写一个谷歌 LaMDA模型? 您好!下面是使用 Java 语言实现谷歌 LaMDA 模型的简单示例。这是一个使用 GPT-3 的对话机器人示例,它使用了 LaMDA 模型进行语言生成。 复制 import openai.gpt3.GPT3;public class LaMDAExample {publ…

秋天到了,有哪些秋季必备的育儿小常识?

炎热的夏季将要达到尾声,清凉的秋天即将来临。伴随着气温的转变,气温的无常反复,对育儿教育又有了新的要求。因为小宝宝的适应力还比较弱,在气温的转变中所必须留意的层面还必须更加全面,对即将来临的秋天,…

育儿 思维导图

父母心法 108堂父母课 父母心法 育儿教育类 家庭教育 和善又分明的亲子关系 和善又界限分明的亲子关系及养育者对孩子温柔而坚定的态度——著名的教育家简尼尔森在她那本风靡全世界的育儿经典《正面管教》中特别推崇的理念。 沟通 育儿有方法-沟通有方法,一起…

新版育儿百科

一,到诞生之前 严格避免X射线 谨慎用药 看到39页

IT奶爸的育儿学习之路

第一次为人父母,得虚心学习育儿知识,才能够对得起即将到来的礼物! 宝贝,欢迎你的到来,请多多指教! 目录 1刚降落不久的宝宝照顾方法 1.1分娩后立即开始哺乳 1.2建立亲密关系 2宝宝的第一个月 3宝宝的反射…

育儿、教育书籍推荐

1、《双向养育》(Breakthrough parenting) 作者:杰恩梅杰(Jayne A. Major) 之所以推荐该本育儿书籍,最开始的时候对各种琳琅满目的育儿书籍,找本优秀的是不抱太大希望的。作为一个成年人可不喜…

知乎推荐育儿书籍汇总

即将迎接新生命的到来,期待的同时也有很多焦虑,梳理了知乎推荐的育儿书籍,查阅了图书的简介,打算在对应的年龄提前阅读,阅读完以后也会附上阅读感悟,加油,我宝 西尔斯怀孕百科 美国儿科学会育儿…

Parenting育儿

Parenting育儿 unity使用一种称为概念育儿。当创建一组对象时,最顶层的对象或场景称为“父对象”,并且下面分组的所有对象都称为“子对象”或“子对象”。您还可以创建嵌套的父子对象(称为顶级父对象的“后代”)。 在此图像中&a…

育儿软件下载排行php框,养娃用什么育儿软件好 好用的育儿软件推荐

猪年到,很多人都觉得生个猪宝宝还不错,但是生养孩子可不是一件容易的事情。怀孕、养娃,育儿是门大学问,初为人母、初为家长总是有很多育儿困惑,这时候还是要多看一些专业知识,多学习一些过来人的经验技巧&a…