标签:前端 spec 客户 条件 安全 编码 跨站脚本攻击 code 字段
xss反射型攻击方式:有时前端html页面需要把get方式传回来的字段显示到页面上,这时如果黑客在传的字段后加上一段js代码,则也是有可能被执行的。例如:
http://www.xxx.com/?id=" /><script>alert(/xss/)</script><br x="
//最终反射出来的HTML代码:
<div>
<img src="/images/handler.ashx?id=" /><script>alert(/xss/)</script><br x="" />
</div>
标签:前端 spec 客户 条件 安全 编码 跨站脚本攻击 code 字段
原文地址:https://www.cnblogs.com/frankltf/p/8975010.html