Tekkaman

导航

 

XSS跨站脚本攻击

1、在Get请求的值中插入代码。

$name = $_GET['name'];
echo "Welcome $name<br>";


2、输入框中输入代码。

3、<textarea>的处理。

  

4、转码。Tab &#9, 换行 &#10,回车 &#13

  

参考:

1、http://www.cnblogs.com/bangerlee/archive/2013/04/06/3002142.html

 



posted on 2016-04-12 22:45  Tekkaman  阅读(626)  评论(0编辑  收藏  举报