关于跨站脚本攻击问题


Posted in Javascript onDecember 22, 2011

一般的攻击就是写一段脚本看是否能执行,就能判断是否是攻击了,比如说我写<script> alert("执行了我了哦!!!"); </script>,然后看看当页面加载的时候是否能执行,就行了。目前为止一般的网站这段代码都不会执行,但是换一种方式呢?

比如<SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>,估计也米有几个网站执行吧,大家都知道的。

下面看更猥琐的测试例子, '';!--"<XSS>=&{()} ,这个是测试是否会有xxs好例子,再试一下看看有几个网站能抗的住,下面是我随便写的一个例子,然后测试几个网站看看,

源码:'';!--";eval('alert(\'我操你大爷什么情况!\')');"<X<alert(1234)>SS>=&{()} ,然后试一下上截图(没有恶意只是测试!):

http://search.360buy.com/Search?book=y&keyword=1

Javascript 相关文章推荐
Lazy Load 延迟加载图片的 jQuery 插件
Feb 06 Javascript
JavaScript实现的图像模糊算法代码分享
Apr 22 Javascript
基于javascript实现页面加载loading效果
Sep 15 Javascript
jQuery Pagination分页插件_动力节点Java学院整理
Jul 17 jQuery
使用javaScript实现鼠标拖拽事件
Apr 03 Javascript
vue中element 上传功能的实现思路
Jul 06 Javascript
详解Nuxt.js部署及踩过的坑
Aug 07 Javascript
图片文字识别(OCR)插件Ocrad.js教程
Nov 26 Javascript
基于elementUI使用v-model实现经纬度输入的vue组件
May 12 Javascript
JS实现排行榜文字向上滚动轮播效果
Nov 26 Javascript
vue实践---根据不同环境,自动转换请求的url地址操作
Sep 21 Javascript
vue二维数组循环嵌套方式 循环数组、循环嵌套数组
Apr 24 Vue.js
js DOM的学习笔记
Dec 22 #Javascript
jquery 年会抽奖程序
Dec 22 #Javascript
jQuery中创建实例与原型继承揭秘
Dec 21 #Javascript
jquery随机展示头像代码
Dec 21 #Javascript
JavaScript面向对象程序设计三 原型模式(上)
Dec 21 #Javascript
jquery $.getJSON()跨域请求
Dec 21 #Javascript
jquery事件机制扩展插件 jquery鼠标右键事件
Dec 21 #Javascript
You might like
实现 win2003 下 mysql 数据库每天自动备份
2006/12/06 PHP
shopex主机报错误请求解决方案(No such file or directory)
2011/12/27 PHP
php重定向的三种方法分享
2012/02/22 PHP
IIS6.0 开启Gzip方法及PHP Gzip函数分享
2014/06/08 PHP
PHP网页游戏学习之Xnova(ogame)源码解读(十)
2014/06/24 PHP
详解WordPress中调用评论模板和循环输出评论的PHP函数
2016/01/05 PHP
Yii框架实现记录日志到自定义文件的方法
2017/05/23 PHP
PHP对称加密算法(DES/AES)类的实现代码
2017/11/14 PHP
php格式文件打开的四种方法
2018/02/24 PHP
JQERY limittext 插件0.2版(长内容限制显示)
2010/08/27 Javascript
20个非常棒的 jQuery 幻灯片插件和教程分享
2011/08/23 Javascript
jQuery页面图片伴随滚动条逐渐显示的小例子
2013/03/21 Javascript
鼠标选择动态改变网页背景颜色的JS代码
2013/12/10 Javascript
浅谈jquery中delegate()与live()
2015/06/22 Javascript
JavaScript实现广告的关闭与显示效果实例
2015/07/02 Javascript
逻辑表达式中与或非的用法详解
2016/06/06 Javascript
使用Angular.js开发的注意事项
2016/10/19 Javascript
[原创]JS基于FileSaver.js插件实现文件保存功能示例
2016/12/08 Javascript
Vue2.0实现组件数据的双向绑定问题
2018/03/06 Javascript
nodejs中函数的调用实例详解
2018/10/31 NodeJs
详解VUE单页应用骨架屏方案
2019/01/17 Javascript
jquery弹窗时禁止body滚动条滚动的例子
2019/09/21 jQuery
Vue用mixin合并重复代码的实现
2020/11/27 Vue.js
Python迭代器和生成器介绍
2015/03/06 Python
Python StringIO模块实现在内存缓冲区中读写数据
2015/04/08 Python
Python从使用线程到使用async/await的深入讲解
2018/09/16 Python
Python中dict和set的用法讲解
2019/03/28 Python
Python : turtle色彩控制实例详解
2020/01/19 Python
python opencv圆、椭圆与任意多边形的绘制实例详解
2020/02/06 Python
python函数调用,循环,列表复制实例
2020/05/03 Python
解决pytorch 保存模型遇到的问题
2021/03/03 Python
MaBelle玛贝尔香港官网:香港钻饰连锁店
2019/09/09 全球购物
在浏览器端如何得到服务器端响应的XML数据
2012/11/24 面试题
写给女生的道歉信
2014/01/14 职场文书
中学生打架检讨书
2014/02/10 职场文书
FFmpeg视频处理入门教程(新手必看)
2022/01/22 杂记