最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

關(guān)于跨站腳本攻擊問題

 更新時間:2011年12月22日 20:18:58   投稿:mdxy-dxy  
這個問題我的理解是只要讓其他網(wǎng)站能執(zhí)行我的腳本我就有可能危害到,這個網(wǎng)站的用戶安全

一般的攻擊就是寫一段腳本看是否能執(zhí)行,就能判斷是否是攻擊了,比如說我寫<script> alert("執(zhí)行了我了哦?。。?quot;); </script>,然后看看當(dāng)頁面加載的時候是否能執(zhí)行,就行了。目前為止一般的網(wǎng)站這段代碼都不會執(zhí)行,但是換一種方式呢?

比如<SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>,估計也米有幾個網(wǎng)站執(zhí)行吧,大家都知道的。

下面看測試?yán)樱?'';!--"<XSS>=&{()} ,這個是測試是否會有xxs好例子,再試一下看看有幾個網(wǎng)站能抗的住,下面是我隨便寫的一個例子,然后測試幾個網(wǎng)站看看,

源碼:'';!--";eval('alert(\'什么情況!\')');"<X<alert(1234)>SS>=&{()} ,然后試一下上截圖(沒有惡意只是測試?。?br />
http://search.360buy.com/Search?book=y&keyword=1

相關(guān)文章

最新評論

盐边县| 宿州市| 贵溪市| 海盐县| 三明市| 黑河市| 饶阳县| 阿拉尔市| 普兰店市| 雅江县| 永修县| 蒙自县| 芦溪县| 罗平县| 政和县| 民乐县| 章丘市| 郁南县| 博野县| 衢州市| 柳州市| 安塞县| 福鼎市| 饶平县| 凯里市| 五台县| 朝阳市| 含山县| 高青县| 兖州市| 萨嘎县| 红桥区| 九台市| 绥中县| 永清县| 平谷区| 晋江市| 通山县| 五峰| 涿鹿县| 宣化县|