摘要: 一、反射性XSS (1)get方式 反射型:交互的数据一般不会被存在数据库里面,一次性,所见即所得,一般出现在查询页面等 形成XSS漏洞的主要原因是程序中输入和输出的控制不够严格导致“精心构造”的脚本输入后, 在输出到前端时被浏览器当作有效代码解析执行 我们的目的:插入一段JS代码,让其成功在浏览器 阅读全文
posted @ 2019-12-22 22:00 17X025 阅读(668) 评论(0) 推荐(0)
Live2D