无名商城论坛

搜索
查看: 246|回复: 0

[其他技术] 【菜鸟】简单说下xxa黑站更新帖(搬砖)

[复制链接]

1万

主题

1万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
32464
发表于 2022-5-8 17:54:54 | 显示全部楼层 |阅读模式



粘到文本框里去


提交成功
看到没?彩笔做的网站,前台框架用得爽,后台验证完全没有,顺利过了


打开相应的显示画面,看到了我们的js已经成功被执行


查看一下源代码,我们的js已经被嵌入了html[揪耳朵]

总结:
真正的坏人,不会上传一段alert那么简单。
正如名字一样,跨站的意思是,大的脚本不会直接上传,一定是再远程。
如果,他上传的是如下的代码,你觉得后果会如何?
防范
xss的方法,前面已经提到了,用户提交数据的时候,做
后台验证是其一。
其二就是前台展示数据的时候,一定要做
代码转义。
这里隆重推荐,我大微软的
asp.net MVC + razor 真心很强大。
前台后台验证一条龙,显示转意一句话。
[揪耳朵]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表