zno2

XSS(Cross-site scripting)

https://en.wikipedia.org/wiki/Cross-site_scripting

same-origin policy (不能跨域)

代码注入,比如留言,然后其他人回复的时候就可以通过js获取信息并传送至指定的服务器

 

posted on 2023-08-25 16:31  zno2  阅读(7)  评论(0编辑  收藏  举报

导航