会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
qianxinggz
博客园
首页
管理
2018年10月23日
信息安全之路-web-xss学习(2)
摘要: 存储型xss漏洞 该漏洞会将执行命令写入数据库,每一个用户在该页面停留时,都会被动执行该js命令,从而被盗取cookie 1.DVWA平台验证 low等级 细节处理: isset函数 — 检测变量是否已设置并且非 NULL trim() 函数移除字符串两侧的空白字符或其他预定义字符。 stripsl
阅读全文
posted @ 2018-10-23 20:21 qianxinggz
阅读(247)
评论(0)
推荐(0)
公告