会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
花火塘
博客园
首页
新随笔
联系
管理
订阅
2018年6月1日
XSS漏洞学习笔记
摘要: 浏览器安全 同源策略 影响源的因素:host,子域名,端口,协议 a.com通过以下代码: <script scr=http://b.com/b.js> 加载了b.com上的b.js,但是b.js是运行在a.com页面中的,因此相对于当前打开的页面(a.com)来说,b.js的源就应该是a.com而
阅读全文
posted @ 2018-06-01 16:38 花火塘
阅读(983)
评论(0)
推荐(0)
编辑
公告