首页 > 其他 > 详细

xss攻击

时间:2019-09-17 11:09:11      阅读:92      评论:0      收藏:0      [点我收藏+]
攻击方式:在页面展示内容中参杂js代码,以获取网页信息
预防措施:转化生成js的特殊字符

"   "
&   &
<   &lt;
>   &gt;
‘   &#x27
/   &#x2F
空格 &nbsp;

在创建博客的时候,标题中输入
<script>alert(document.cookie)</script>

创建成功后就会弹出cookie

处理:安装 yarn add xss
xss(blogData.title)
&lt;script&gt;alert(1)&lt;/script&gt;

xss攻击

原文:https://www.cnblogs.com/wzndkj/p/11531319.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!