[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
新手菜鸟学习中,谢谢bz分享! 有个疑问,是不是bz提到的: ”文章项目地址:Web漏洞 或者打开 https://www.kanxue.com 点击 Web漏洞“ 里边的链接,已经把漏洞给整进来了?为什么打开那几种类型时显示不完整,并且还有弹出对话框?看了一下网页源代码,感觉好像网页直接把文章的”内容“给当成”代码“给执行了,这个是不是就是提到的XSS漏洞呀?
下面是查看文章时弹出的对话框截图:
下面是网页源码截图:
蛇的独孤 新手菜鸟学习中,谢谢bz分享! 有个疑问,是不是bz提到的: ”文章项目地址:Web漏洞 或者打开 https://www.kanxue.com 点击 Web漏洞“ 里边的链接 ...