head注入
Posted 不许抖腿
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了head注入相关的知识,希望对你有一定的参考价值。
head注入的原理::由于后端可能会验证客户端信息或者通过请求头来获取客户端的一些信息,若这些信息和其他信息一起存储到数据库中,而后台没有进行相应的信息处理就会构成注入。 head注入的方式:head注入是以head传参作为注入点,由于输入的代码被执行后不会显示出来,所以需要用到报错注入的方式将输入
以上是关于head注入的主要内容,如果未能解决你的问题,请参考以下文章
在Rails中需要javascript和CSS,而不直接将代码注入HEAD元素