反射型XSS漏洞怎么解决
1、1.咿蛙匆盗动态页面向用户显示消息xxx.com/error.php?message=sorry%2c+an+error+ocurred
2、2.用户登录的时候会得到一个cookie,以下代码:
3、3.包含的代码为:
4、4.这是一个简易的盗取cookie代码,攻击者监控其x.com收到的请求,便可得知用户的cookie
5、5.攻击者继续提交
6、6.漏洞测试
声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
阅读量:52
阅读量:68
阅读量:37
阅读量:50
阅读量:72