首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >这是有效的XSS攻击吗

这是有效的XSS攻击吗
EN

Stack Overflow用户
提问于 2010-01-12 17:51:32
回答 6查看 1.3K关注 0票数 8

我对XSS攻击的理解主要集中在通过表单输入恶意输入的人(持续性XSS攻击)。

然而,我正在尝试理解非持久化。这是一个例子吗(显然,警报可以替换为更险恶的东西……)

代码语言:javascript
运行
复制
http://localhost/MyProject/action.do?Title=<script>alert('XSS');</script>
EN

回答 6

Stack Overflow用户

回答已采纳

发布于 2010-01-12 17:57:28

是的,考虑到如果你已经登录,这些脚本也可以访问你的cookie,并可以将其发送到任何地方。

票数 10
EN

Stack Overflow用户

发布于 2010-01-12 18:07:32

然而,该链接的一个问题是,在URL中通常不允许在URL中使用<tags>,除非首先对其进行URL编码。因此,邮寄链接或张贴它不会对你有多大的好处。

更真实的URL编码形式应该是..

http://localhost/MyProject/action.do?Title=%3Cscript%3Ealert%28%27XSS%27%29%3B%3C%2Fscript%3E%

单击此URL后,目标web服务器将取消转义Title值,如果...

代码语言:javascript
运行
复制
<script>alert('XSS');</script>

..。是按原样编写的,而不是将转义到页面,这绝对是

票数 15
EN

Stack Overflow用户

发布于 2010-01-12 17:55:31

这绝对是一个漏洞,如果没有别的,你可以把这个链接和XSS代码一起发送给别人。

票数 4
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/2047992

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档