30、xss发生的位置

30、xss发生的位置 一、GET型URL中的XSS 如果url中提交的参数值,在页面中显示,很有可能就存在xss 1、输入aaa、bbb点击go,url中显示了提交的数据 2、将firstname改为 弹出窗口 二、POST型URL中的XSS 1、输入aaa、bbb,点击go,url中没有提交数据,通过抓包可以看到post数据 2、修改post数据,将aaa修改为,重新go 三、JSON中的xs
相关文章
相关标签/搜索