XSS跨站脚本攻击

XSS跨站脚本攻击

1、在Get请求的值中插入代码。

$name = $_GET['name'];
echo "Welcome $name<br>";


2、输入框中输入代码。

3、<textarea>的处理。

  

4、转码。Tab &#9, 换行 &#10,回车 &#13

  

参考:

1、http://www.cnblogs.com/bangerlee/archive/2013/04/06/3002142.html



原文地址:https://www.cnblogs.com/tekkaman/p/5384899.html