假設(shè)我們有這樣的一個(gè)錯(cuò)誤頁(yè)面,用php實(shí)現(xiàn)的如果攻擊者構(gòu)造了這樣一個(gè)鏈接,誘導(dǎo)用戶訪問(wèn),那么普通用戶訪問(wèn)該鏈接時(shí),因?yàn)?會(huì)被打印在頁(yè)面上并當(dāng)作普通腳本執(zhí)行,這樣一來(lái),如果攻擊者構(gòu)造的腳本里包含獲取用戶敏感信息的代碼,那么用戶的信息將被泄漏。xss攻擊是目前最常見(jiàn)的web攻擊形式,大家可以通過(guò)上面的例...
2022-09-05 219