关于跨站脚本攻击问题


Posted in Javascript onDecember 22, 2011

一般的攻击就是写一段脚本看是否能执行,就能判断是否是攻击了,比如说我写<script> alert("执行了我了哦!!!"); </script>,然后看看当页面加载的时候是否能执行,就行了。目前为止一般的网站这段代码都不会执行,但是换一种方式呢?

比如<SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>,估计也米有几个网站执行吧,大家都知道的。

下面看更猥琐的测试例子, '';!--"<XSS>=&{()} ,这个是测试是否会有xxs好例子,再试一下看看有几个网站能抗的住,下面是我随便写的一个例子,然后测试几个网站看看,

源码:'';!--";eval('alert(\'我操你大爷什么情况!\')');"<X<alert(1234)>SS>=&{()} ,然后试一下上截图(没有恶意只是测试!):

http://search.360buy.com/Search?book=y&keyword=1

Javascript 相关文章推荐
Prototype使用指南之hash.js
Jan 10 Javascript
javascript 密码强弱度检测万能插件
Feb 25 Javascript
5款Javascript颜色选择器
Oct 25 Javascript
Javascript HTML5 Canvas实现的一个画板
Apr 12 Javascript
js 点击a标签 获取a的自定义属性方法
Nov 21 Javascript
JS+HTML5 FileReader实现文件上传前本地预览功能
Mar 27 Javascript
Bootstrap 模态框(Modal)带参数传值实例
Aug 20 Javascript
vue悬浮可拖拽悬浮按钮的实例代码
Aug 20 Javascript
微信小程序点击按钮动态切换input的disabled禁用/启用状态功能
Mar 07 Javascript
JSONP解决JS跨域问题的实现
May 25 Javascript
vue实现在进行增删改操作后刷新页面
Aug 05 Javascript
探索浏览器页面关闭window.close()的使用详解
Aug 21 Javascript
js DOM的学习笔记
Dec 22 #Javascript
jquery 年会抽奖程序
Dec 22 #Javascript
jQuery中创建实例与原型继承揭秘
Dec 21 #Javascript
jquery随机展示头像代码
Dec 21 #Javascript
JavaScript面向对象程序设计三 原型模式(上)
Dec 21 #Javascript
jquery $.getJSON()跨域请求
Dec 21 #Javascript
jquery事件机制扩展插件 jquery鼠标右键事件
Dec 21 #Javascript
You might like
php懒人函数 自动添加数据
2011/06/28 PHP
php 获取本地IP代码
2013/06/23 PHP
解决php接收shell返回的结果中文乱码问题
2014/01/23 PHP
PHP捕获Fatal error错误的方法
2014/06/11 PHP
使用PHP如何实现高效安全的ftp服务器(一)
2015/12/20 PHP
php cli模式下获取参数的方法
2017/05/05 PHP
实现php删除链表中重复的结点
2018/09/27 PHP
javascript 一段左右两边随屏滚动的代码
2009/06/18 Javascript
禁用Tab键JS代码兼容Firefox和IE
2014/04/18 Javascript
js获取日期:昨天今天和明天、后天
2014/06/11 Javascript
TinyMCE汉化及本地上传图片功能实例详解
2016/05/31 Javascript
小程序根据手机机型设置自定义底部导航距离
2019/06/04 Javascript
JavaScript setInterval()与setTimeout()计时器
2019/12/27 Javascript
react实现移动端下拉菜单的示例代码
2020/01/16 Javascript
Vue两个版本的区别和使用方法(更深层次了解)
2020/02/16 Javascript
javascript实现简单页面倒计时
2021/03/02 Javascript
Python的Twisted框架上手前所必须了解的异步编程思想
2016/05/25 Python
Centos Python2 升级到Python3的简单实现
2016/06/21 Python
python删除字符串中指定字符的方法
2018/08/13 Python
Python多进程fork()函数详解
2019/02/22 Python
基于python操作ES实例详解
2019/11/16 Python
django 实现celery动态设置周期任务执行时间
2019/11/19 Python
pytorch中图像的数据格式实例
2020/02/11 Python
Python求凸包及多边形面积教程
2020/04/12 Python
python读取yaml文件后修改写入本地实例
2020/04/27 Python
CSS3 transform的skew属性值图文详解
2014/07/21 HTML / CSS
CSS3与动画有关的属性transition、animation、transform对比(史上最全版)
2017/08/18 HTML / CSS
关于母亲节的感言
2014/02/04 职场文书
毕业留言寄语大全
2014/04/10 职场文书
四风问题民主生活会对照检查材料思想汇报
2014/09/27 职场文书
期末复习计划
2015/01/19 职场文书
cf战队宣传语
2015/07/13 职场文书
2015年秋季小学开学典礼主持词
2015/07/16 职场文书
2015年教师节广播稿
2015/08/19 职场文书
校园安全教育心得体会
2016/01/15 职场文书
在 SQL 语句中处理 NULL 值的方法
2021/06/07 SQL Server