来源:自学PHP网 时间:2015-04-17 12:00 作者: 阅读:次
[导读] 可以插入一段140字的代码!只需改下标签的大小写 即可绕过检测!会对代码中第一个连接地址进行 改变! 如果你写两个 也可以达到效果!漏洞页面存在于猫扑的个人主页中! 在个人主...
可以插入一段140字的代码!只需改下标签的大小写 即可绕过检测! 他们提交后的代码 将会显示在一个<q> </q> 标签内 因为这个标签对我所写的代码 并无影响 所以我也就没闭合了! 我们发现 他在我们所写了连接的地方 给我们加了个<a>标签 使得我们的iframe 不能正常加载百度的页面! <IfRAmE Src="<a target='_blank' href='Http://www.baidu.com'>Http://www.baidu.com</a>" Height="1px" width="1px">s</ifRAmE><ifRAmE Src="Http://www.baidu.com" height="200px" width="200px"> 这么一段代码插入进去 他只会对我们第一个连接地址进行破坏 我们为了不让第一个标签 影响到我们后面的代码 然后我们闭合前面的 然后再在后面写上我们的代码!
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com