[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
新手菜鸟学习中,谢谢bz分享! 有个疑问,是不是bz提到的: ”文章项目地址:Web漏洞 或者打开 https://www.kanxue.com 点击 Web漏洞“ 里边的链接,已经把漏洞给整进来了?为什么打开那几种类型时显示不完整,并且还有弹出对话框?看了一下网页源代码,感觉好像网页直接把文章的”内容“给当成”代码“给执行了,这个是不是就是提到的XSS漏洞呀?
下面是查看文章时弹出的对话框截图:
下面是网页源码截图:
蛇的独孤 新手菜鸟学习中,谢谢bz分享! 有个疑问,是不是bz提到的: ”文章项目地址:Web漏洞 或者打开 https://www.kanxue.com 点击 Web漏洞“ 里边的链接 ...