xss


通过burp suite 对请求head新增x-forwarded-for
代理设置x-forwarded-for 设置为非法ip,一个脚本。。。导致————
跨站攻击
修改报文头
xss

http://www.cubrid.org/blog/dev-platform/understanding-jdbc-internals-and-timeout-configuration/

原文地址:https://www.cnblogs.com/FlyAway2013/p/3817132.html