XSS原理

Posted 区块链小哥

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了XSS原理相关的知识,希望对你有一定的参考价值。

XSS原理

1、搭建phpstudy实验环境,使用浏览器能成功访问网站

2、编写xss.php文件,网页源代码如下:

<html>

Hello

<?php echo $_GET[name];?>

3、在网页中访问

XSS原理

4、但是如果恶意用户在提交参数时包含一段自定义脚本,如<script>alert(123)</script>,将会发现JS脚本将会被原封不动写入到页面中去。

以上是关于XSS原理的主要内容,如果未能解决你的问题,请参考以下文章

xss靶场绕过

XSS原理及代码分析

xss原理攻击方式与防御

XSS原理分析绕过及利用思路

反射/存储/DOM型XSS攻击原理及攻击流程详解

web安全之XSS攻击原理及防范