脚 本 之 家 www.jb51.net
页面导航:  不限条件-->攻击原理
本地搜索:
使用过ASP的同学一定见过这样的代码: Hello,[code]<%Response.Write(Request.Querystring("name"))%>[/code]假如我传入的name的值为: [html]<script>x=document.cookie;alert(x);</script>[/html]这样就可以直接盗取用户的cookie。所以我就可以发送一条链接地址让别人去点:[code]http://www.xxx.com/reg.asp?name=<script>x=document.cookie;alert...
http://www.jb51.net//article/15688.htm
共有:1/10,当前1/1页  [首页] [上一页] 1 [下一页] [尾页] 转到: