XSS繞過總結第一種什麼過濾都沒有
阿新 • • 發佈:2018-12-13
第一節什麼都沒過濾的入門情況 1.XSS的存在,一定是伴隨著輸入,與輸出2個概念的。 2.要想過濾掉XSS,你可以在輸入層面過濾,也可以在輸出層面過濾。 3.如果輸入和輸出都沒過濾。那麼漏洞將是顯而易見的。 4.作為第一個最基礎的例子,我們拿出的是一個什麼都沒過濾(其實還是有些轉義的,主要沒過濾<,>)的例子。這種例子出現在騰訊這種大網站的概率不是很高。但是還是讓我找到了一個。 5. http://app.data.qq.com/?umod=commentsoutlet&act=count&siteid=3&libid=9&dataid=1480&score=1&func=haoping&