假設(shè)我們有這樣的一個錯誤頁面,用php實現(xiàn)的如果攻擊者構(gòu)造了這樣一個鏈接,誘導(dǎo)用戶訪問,那么普通用戶訪問該鏈接時,因為/會被打印在頁面上并當(dāng)作普通腳本執(zhí)行,這樣一來,如果攻擊者構(gòu)造的腳本里包含獲取用戶敏感信息的代碼,那么用戶的信息將被泄漏。xss攻擊是目前最常見的web攻擊形式,大家可以通過上面的例...
2022-09-05 217
xss持久化
客服
在線客服
電話
13160355545
微信