我了解在GET帖子上使用 XSS 窃取信息的情况,工作流程如下:
- 黑客从 Web 应用程序中识别出具有通过查询字符串参数注入 XSS 漏洞的页面。
- 黑客编写了一个附加了 XSS 注入查询字符串的 url。
- 黑客将 URL 发送给受害者,例如通过电子邮件。
- 受害者收到邮件并点击 url(假设受害者对安全的了解较少)。
- 打开的网页已注入 XSS,对页面的任何进一步操作都可能导致安全问题。
这是可能的,因为单击 url 链接将以 GET 模式打开网页。所以,我想知道该页面对于POST请求是否存在 XSS 漏洞,这会是一个安全问题吗?我想不出一个“合理的”攻击工作流程。