關(guān)于跨站腳本攻擊問題
一般的攻擊就是寫一段腳本看是否能執(zhí)行,就能判斷是否是攻擊了,比如說我寫<script> alert("執(zhí)行了我了哦?。。?quot;); </script>,然后看看當(dāng)頁面加載的時(shí)候是否能執(zhí)行,就行了。目前為止一般的網(wǎng)站這段代碼都不會(huì)執(zhí)行,但是換一種方式呢?
比如<SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>,估計(jì)也米有幾個(gè)網(wǎng)站執(zhí)行吧,大家都知道的。
下面看測試?yán)樱?'';!--"<XSS>=&{()} ,這個(gè)是測試是否會(huì)有xxs好例子,再試一下看看有幾個(gè)網(wǎng)站能抗的住,下面是我隨便寫的一個(gè)例子,然后測試幾個(gè)網(wǎng)站看看,
源碼:'';!--";eval('alert(\'什么情況!\')');"<X<alert(1234)>SS>=&{()} ,然后試一下上截圖(沒有惡意只是測試?。?br />
http://search.360buy.com/Search?book=y&keyword=1
相關(guān)文章
JS中的XMLHttpRequest?對(duì)象示例詳解
xmlhttp是一種瀏覽器對(duì)象,?可用于模擬http的GET和POST請(qǐng)求,xmlhttp配合JavaScript可以實(shí)現(xiàn)頁面數(shù)據(jù)在無刷新下的定時(shí)數(shù)據(jù)更新,如果應(yīng)用在聊天室、文字直播上,可以取得較好的視覺效果,這篇文章主要介紹了JS——XMLHttpRequest?對(duì)象,需要的朋友可以參考下2024-01-01JavaScript實(shí)現(xiàn)實(shí)時(shí)更新系統(tǒng)時(shí)間的實(shí)例代碼
本文給大家分享javascript實(shí)現(xiàn)實(shí)時(shí)更新系統(tǒng)時(shí)間的實(shí)例代碼,代碼簡單易懂,非常不錯(cuò),具有參考借鑒價(jià)值,需要的朋友參考下吧2017-04-04如何利用微信小程序獲取OneNet平臺(tái)數(shù)據(jù)顯示溫濕度
最近在工作中遇到了一個(gè)需求,需要顯示溫濕度,網(wǎng)上找了一圈沒找到解決方法,所以只能自己寫一個(gè),這篇文章主要給大家介紹了關(guān)于如何利用微信小程序獲取OneNet平臺(tái)數(shù)據(jù)顯示溫濕度的相關(guān)資料,需要的朋友可以參考下2022-03-03JavaScript面向?qū)ο缶幊绦∮螒?--貪吃蛇代碼實(shí)例
這篇文章主要介紹了JavaScript貪吃蛇的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2019-05-05Js中將Long轉(zhuǎn)換成日期格式的實(shí)現(xiàn)方法
這篇文章主要介紹了Js中將Long轉(zhuǎn)換成日期格式的實(shí)現(xiàn)方法,非常不錯(cuò),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2018-06-06js實(shí)現(xiàn)一個(gè)簡易計(jì)算器
這篇文章主要為大家詳細(xì)介紹了JS實(shí)現(xiàn)一個(gè)簡易計(jì)算器,文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2019-07-07bootstarp modal框居中顯示的實(shí)現(xiàn)代碼
這篇文章主要介紹了bootstarp modal框居中顯示的實(shí)現(xiàn)代碼,需要的朋友可以參考下2017-02-02