摘要: HTTP 响应头文件中包含未经验证的数据会引发 cache-poisoning、cross-site scripting、cross-user defacement、page hijacking、cookie manipulation 或 open redirect。HTTP协议头注射漏洞原理以下情... 阅读全文
posted @ 2015-04-04 20:40 cyjay5un 阅读(2607) 评论(0) 推荐(0) 编辑