摘要: 漏洞成因: jQuery中过滤用户输入数据所使用的正则表达式存在缺陷,可能导致location.hash跨站脚本攻击。 演示程序: <!DOCTYPE html> <html lang="zh"> <head> <meta charset="UTF-8"> <meta name="viewport" 阅读全文
posted @ 2019-12-08 00:57 看不尽的尘埃 阅读(16458) 评论(1) 推荐(0)