PHP漏洞全解(三)-客户端脚本植入【转】

转自https://www.cnblogs.com/pingliangren/p/5586973.html 客户端脚本植入(Script Insertion),是指将可以执行的脚本插入到表单、图片、动画或超链接文字等对象内。当用户打开这些对象后,攻击者所植入的脚本就会被执行,进而开始攻击。 可以被用作脚本植入的HTML标签一般包括以下几种: 1、<script>标签标记的javascript和vb
相关文章
相关标签/搜索