摘要: 0x00 目录 0x01 常规插入及其绕过 1 Script 标签 绕过进行一次移除操作: <scr<script>ipt>alert("XSS")</scr<script>ipt>Script 标签可以用于定义一个行内的脚本或者从其他地方加载脚本:<script>alert("XSS")</scr 阅读全文
posted @ 2019-01-29 15:00 p0pl4r 阅读(1259) 评论(0) 推荐(0) 编辑
摘要: 目录 0×01 文件包含简介 服务器执行PHP文件时,可以通过文件包含函数加载另一个文件中的PHP代码,并且当PHP来执行,这会为开发者节省大量的时间。这意味着您可以创建供所有网页引用的标准页眉或菜单文件。当页眉需要更新时,您只更新一个包含文件就可以了,或者当您向网站添加一张新页面时,仅仅需要修改一 阅读全文
posted @ 2019-01-29 14:59 p0pl4r 阅读(1321) 评论(0) 推荐(0) 编辑