1

谁能告诉我如何在网站中执行跨站点脚本 (XSS)?可以插入文本框、地址栏的不同类型的脚本有哪些?

4

1 回答 1

3

当您尝试打印未过滤的变量时,出现跨站点脚本(xss)

只是他可以使用像这样的javascript代码<script>alert(1)</script>

以及任何其他 html 或 js 代码

为了保护它,我认为你可以使用

htmlspecialchars() , htmlentites() , strip_tags()

但是只有在magic_quotes关闭并且变量在链接上时才能绕过htmlspecialchars

这里可以使用onmouseout='alert(1)'

或类似的东西

有测试和防御的方法

此致

于 2011-10-03T11:33:27.310 回答