gpt4 book ai didi

xss - 这是有效的XSS攻击吗

转载 作者:行者123 更新时间:2023-12-04 04:48:07 26 4
gpt4 key购买 nike

我对XSS攻击的理解集中于人们通过表单输入恶意输入(持续XSS攻击)。

但是我试图理解非持久性。以此为例(显然可以用更险恶的警报代替警报...)

http://localhost/MyProject/action.do?Title=<script>alert('XSS');</script>

最佳答案

是的,几乎可以考虑一下,如果您已经登录,这些脚本也可以访问您的cookie并将其发送到任何地方。

关于xss - 这是有效的XSS攻击吗,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2047992/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com