关于跨站脚本攻击问题


Posted in Javascript onDecember 22, 2011

一般的攻击就是写一段脚本看是否能执行,就能判断是否是攻击了,比如说我写<script> alert("执行了我了哦!!!"); </script>,然后看看当页面加载的时候是否能执行,就行了。目前为止一般的网站这段代码都不会执行,但是换一种方式呢?

比如<SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>,估计也米有几个网站执行吧,大家都知道的。

下面看更猥琐的测试例子, '';!--"<XSS>=&{()} ,这个是测试是否会有xxs好例子,再试一下看看有几个网站能抗的住,下面是我随便写的一个例子,然后测试几个网站看看,

源码:'';!--";eval('alert(\'我操你大爷什么情况!\')');"<X<alert(1234)>SS>=&{()} ,然后试一下上截图(没有恶意只是测试!):

http://search.360buy.com/Search?book=y&keyword=1

Javascript 相关文章推荐
javascript下过滤数组重复值的代码
Sep 10 Javascript
Javascript 获取LI里的内容
Dec 17 Javascript
返回对象在当前级别中是第几个元素的实现代码
Jan 20 Javascript
JQuery中DOM加载与事件执行实例分析
Jun 13 Javascript
JS实现用户注册时获取短信验证码和倒计时功能
Oct 27 Javascript
解决BootStrap Fileinput手机图片上传显示旋转问题
Jun 01 Javascript
javascript trie前缀树的示例
Jan 29 Javascript
vueJs实现DOM加载完之后自动下拉到底部的实例代码
Aug 31 Javascript
ES6 Symbol数据类型的应用实例分析
Jun 26 Javascript
Vue-cli3.x + axios 跨域方案踩坑指北
Jul 04 Javascript
浅析webpack-bundle-analyzer在vue-cli3中的使用
Oct 23 Javascript
手写实现JS中的new
Nov 07 Javascript
js DOM的学习笔记
Dec 22 #Javascript
jquery 年会抽奖程序
Dec 22 #Javascript
jQuery中创建实例与原型继承揭秘
Dec 21 #Javascript
jquery随机展示头像代码
Dec 21 #Javascript
JavaScript面向对象程序设计三 原型模式(上)
Dec 21 #Javascript
jquery $.getJSON()跨域请求
Dec 21 #Javascript
jquery事件机制扩展插件 jquery鼠标右键事件
Dec 21 #Javascript
You might like
在WIN98下以apache模块方式安装php
2006/10/09 PHP
php skymvc 一款轻量、简单的php
2011/06/28 PHP
PHP弹出提示框并跳转到新页面即重定向到新页面
2014/01/24 PHP
推荐一些非常不错的javascript学习资源站点
2007/08/29 Javascript
javascript 进度条 实现代码
2009/07/30 Javascript
在模板页面的js使用办法
2010/04/01 Javascript
Javascript判断图片尺寸大小实例分析
2014/06/16 Javascript
jquery操作对象数组元素方法详解
2014/11/26 Javascript
JavaScript类的写法
2016/09/17 Javascript
js阻止移动端页面滚动的两种方法
2017/01/25 Javascript
JavaScript实现父子dom同时绑定两个点击事件,一个用捕获,一个用冒泡时执行顺序的方法
2017/03/30 Javascript
Gulp实现静态网页模块化的方法详解
2018/01/09 Javascript
使用Vue的slot插槽分发父组件内容实现高度复用、更加灵活的组件(推荐)
2018/05/01 Javascript
Vue+element 解决浏览器自动填充记住的账号密码问题
2019/06/11 Javascript
Element-UI 使用el-row 分栏布局的教程
2020/10/26 Javascript
基于react项目打包css引用路径错误解决方案
2020/10/28 Javascript
Python去除字符串两端空格的方法
2015/05/21 Python
Python cookbook(数据结构与算法)保存最后N个元素的方法
2018/02/13 Python
python邮件发送smtplib使用详解
2020/06/16 Python
使用Python控制摄像头拍照并发邮件
2019/04/23 Python
Python发展简史 Python来历
2019/05/14 Python
解决pytorch DataLoader num_workers出现的问题
2020/01/14 Python
pycharm通过anaconda安装pyqt5的教程
2020/03/24 Python
使用Python中tkinter库简单gui界面制作及打包成exe的操作方法(二)
2020/10/12 Python
CSS3中利用animation属性创建雪花飘落特效
2014/05/14 HTML / CSS
NEW LOOK官网:英国时装零售巨头之一,快时尚品牌
2017/01/11 全球购物
印度购物网站:TATA CLiQ
2017/11/23 全球购物
阿里巴巴英国:Alibaba英国
2019/12/11 全球购物
用Python写一个for循环的例子
2016/07/19 面试题
遗产继承公证书
2014/04/09 职场文书
幼儿园感恩节活动方案2014
2014/10/11 职场文书
2015年学校总务工作总结
2015/07/20 职场文书
史上最全的军训拉歌口号
2015/12/25 职场文书
2016年社区国庆节活动总结
2016/04/01 职场文书
《孙子兵法》:欲成大事者,需读懂这些致胜策略
2019/08/23 职场文书
总结Python常用的魔法方法
2021/05/25 Python