会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Mke2fs
手掌里盛着无限,一刹那便是永劫
博客园
首页
联系
管理
2020年4月29日
关于php代码审计中的xss的一点心得
摘要: 1.echo函数 注意:这里演示的代码以GET传参为主 打开浏览器 很简单,这里可以简单的传入xss语句 效果如下 可以看到js代码执行了 这里的代码被传入到head标签里了,因此是可以执行的,但是一些特殊情况,比如说json页面,不是html结构(没有html页面应有的标签)因此不会被解析执行js
阅读全文
posted @ 2020-04-29 18:18 Mke2fs
阅读(501)
评论(0)
推荐(0)
编辑
公告