gpt4 book ai didi

URL 中使用的 Javascript

转载 作者:数据小太阳 更新时间:2023-10-29 04:15:57 25 4
gpt4 key购买 nike

通过分析,我看到有人访问了我的购物车页面并将以下内容添加到 URL:

cart?wvstest=javascript:domxssExecutionSink(1,%2522%253Cbr%253E()locxss%2522)

这会做什么,我应该考虑任何安全问题吗?

最佳答案

利用渗透工具注入(inject)JavaScript的尝试Acunetix .具体攻击是DOM based XSS (如名为 domxssExecutionSink 的函数所示)。如果您将查询参数 wvstest 直接回显到页面,他们的 JavaScript 就会被执行。

Read more about XSS atacks (and how to mitigate them) at OWASP

关于URL 中使用的 Javascript,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23417024/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com