关于刚才百度贴吧的全民bug大家有什么看法??
时间:2011-09-01
来源:互联网
</script><script>alert('this is test')</script>
为什么?没闭合?转义?到底是什么情况??
把这段代码输入到贴吧的标题栏内,就会弹出,刚才简单的查了一下。貌似xss经常用的手段之一。
但是谁能解释一下。应该不会是我想的那么简单。
在灌水区发出去没人甩我。共同探讨一下。防止悲剧发生在自己的网站之上!!!!
为什么?没闭合?转义?到底是什么情况??
把这段代码输入到贴吧的标题栏内,就会弹出,刚才简单的查了一下。貌似xss经常用的手段之一。
但是谁能解释一下。应该不会是我想的那么简单。
在灌水区发出去没人甩我。共同探讨一下。防止悲剧发生在自己的网站之上!!!!
作者: wenfei307 发布时间: 2011-09-01
技术牛们分析一下,为什么把</script><script>alert('this is test')</script>输入到百度贴吧的标题栏内会出现弹出?
大家都不要试了,小心封号
大家都不要试了,小心封号
作者: wenfei307 发布时间: 2011-09-01
貌似也没什么。算了
作者: wenfei307 发布时间: 2011-09-01
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28