关于跨站脚本攻击问题


Posted in Javascript onDecember 22, 2011

一般的攻击就是写一段脚本看是否能执行,就能判断是否是攻击了,比如说我写<script> alert("执行了我了哦!!!"); </script>,然后看看当页面加载的时候是否能执行,就行了。目前为止一般的网站这段代码都不会执行,但是换一种方式呢?

比如<SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>,估计也米有几个网站执行吧,大家都知道的。

下面看更猥琐的测试例子, '';!--"<XSS>=&{()} ,这个是测试是否会有xxs好例子,再试一下看看有几个网站能抗的住,下面是我随便写的一个例子,然后测试几个网站看看,

源码:'';!--";eval('alert(\'我操你大爷什么情况!\')');"<X<alert(1234)>SS>=&{()} ,然后试一下上截图(没有恶意只是测试!):

http://search.360buy.com/Search?book=y&keyword=1

Javascript 相关文章推荐
JavaScript 提升运行速度之循环篇 译文
Aug 15 Javascript
关于jquery append() html时的小问题的解决方法
Dec 16 Javascript
js+JQuery返回顶部功能如何实现
Dec 03 Javascript
浅析JavaScript中的常用算法与函数
Nov 21 Javascript
详解JS函数重载
Dec 04 Javascript
jQuery Ajax调用WCF服务详细教程
Mar 31 Javascript
JavaScript通过事件代理高亮显示表格行的方法
May 27 Javascript
jQuery实现淡入淡出二级下拉导航菜单的方法
Aug 28 Javascript
javascript拖拽效果延伸学习
Apr 04 Javascript
JavaScript比较当前时间是否在指定时间段内的方法
Aug 02 Javascript
javascript简单实现跟随滚动条漂浮的返回顶部按钮效果
Aug 19 Javascript
node.js事件轮询机制原理知识点
Dec 22 Javascript
js DOM的学习笔记
Dec 22 #Javascript
jquery 年会抽奖程序
Dec 22 #Javascript
jQuery中创建实例与原型继承揭秘
Dec 21 #Javascript
jquery随机展示头像代码
Dec 21 #Javascript
JavaScript面向对象程序设计三 原型模式(上)
Dec 21 #Javascript
jquery $.getJSON()跨域请求
Dec 21 #Javascript
jquery事件机制扩展插件 jquery鼠标右键事件
Dec 21 #Javascript
You might like
PHP中使用数组实现堆栈数据结构的代码
2012/02/05 PHP
php对二维数组按指定键值key排序示例代码
2013/11/26 PHP
PHP中使用addslashes函数转义的安全性原理分析
2014/11/03 PHP
简单解决新浪SAE无法上传文件的问题
2015/05/13 PHP
PHP引用的调用方法分析
2016/04/25 PHP
fireworks菜单生成器mm_menu.js在 IE 7.0 显示问题的解决方法
2009/10/20 Javascript
使用js获取QueryString的方法小结
2010/02/28 Javascript
jquery学习笔记二 实现可编辑的表格
2010/04/09 Javascript
js+css实现tab菜单切换效果的方法
2015/01/20 Javascript
jQuery实现HTML表格单元格的合并功能
2016/04/06 Javascript
JS使用正则表达式过滤多个词语并替换为相同长度星号的方法
2016/08/03 Javascript
微信小程序微信支付接入开发实例详解
2017/04/12 Javascript
vue实现简单的MVVM框架
2018/08/05 Javascript
dts文件中删除一个node或属性的操作方法
2018/08/05 Javascript
通过实例解析JavaScript常用排序算法
2020/09/02 Javascript
Vue基本指令实例图文讲解
2021/02/25 Vue.js
[02:30]DOTA2英雄基础教程 暗影恶魔
2013/12/17 DOTA
python调用cmd命令行制作刷博器
2014/01/13 Python
Python数据结构之Array用法实例
2014/10/09 Python
Python实现的视频播放器功能完整示例
2018/02/01 Python
python 从文件夹抽取图片另存的方法
2018/12/04 Python
Python 窗体(tkinter)按钮 位置实例
2019/06/13 Python
Django的性能优化实现解析
2019/07/30 Python
python中的线程threading.Thread()使用详解
2019/12/17 Python
Python如何实现定时器功能
2020/05/28 Python
上海期货面试题
2014/01/31 面试题
外语系毕业生自荐信范文
2013/12/16 职场文书
销售人员获奖感言
2014/02/05 职场文书
硕士生工作推荐信
2014/03/07 职场文书
运输企业安全生产责任书
2014/07/28 职场文书
关于保护环境的建议书
2014/08/26 职场文书
2015年前台个人工作总结
2015/04/03 职场文书
2015秋季开学典礼主持词
2015/07/16 职场文书
浅谈Python实现opencv之图片色素的数值运算和逻辑运算
2021/06/23 Python
Android基于Fresco实现圆角和圆形图片
2022/04/01 Java/Android
漫画《尖帽子的魔法工坊》宣布动画化
2022/04/06 日漫