会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
mu3e
博客园
首页
新随笔
联系
订阅
管理
2022年3月16日
基本漏洞原理及防御(3)-DOM XSS
摘要: DOM型XSS: DOM:文档对象模型,是页面将元素以为对象的树状呈现的一种模型,以便于javascript组织处理。 每个页面都有很多的元素,当访问页面时,会创建一个顶级的文档对象,后续的元素则以树状排列为其余文档对象,各个对象有自己的属性等等。 而JS脚本修改页面则是通过查找树形文档对象模型,然
阅读全文
posted @ 2022-03-16 21:18 mu3e
阅读(420)
评论(0)
推荐(0)
公告