亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

關(guān)于跨站腳本攻擊問題

 更新時(shí)間:2011年12月22日 20:18:58   投稿:mdxy-dxy  
這個(gè)問題我的理解是只要讓其他網(wǎng)站能執(zhí)行我的腳本我就有可能危害到,這個(gè)網(wǎng)站的用戶安全

一般的攻擊就是寫一段腳本看是否能執(zhí)行,就能判斷是否是攻擊了,比如說我寫<script> alert("執(zhí)行了我了哦?。。?quot;); </script>,然后看看當(dāng)頁面加載的時(shí)候是否能執(zhí)行,就行了。目前為止一般的網(wǎng)站這段代碼都不會(huì)執(zhí)行,但是換一種方式呢?

比如<SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>,估計(jì)也米有幾個(gè)網(wǎng)站執(zhí)行吧,大家都知道的。

下面看測試?yán)樱?'';!--"<XSS>=&{()} ,這個(gè)是測試是否會(huì)有xxs好例子,再試一下看看有幾個(gè)網(wǎng)站能抗的住,下面是我隨便寫的一個(gè)例子,然后測試幾個(gè)網(wǎng)站看看,

源碼:'';!--";eval('alert(\'什么情況!\')');"<X<alert(1234)>SS>=&{()} ,然后試一下上截圖(沒有惡意只是測試?。?br />
http://search.360buy.com/Search?book=y&keyword=1

相關(guān)文章

最新評(píng)論