云服务器网:购买云服务器和VPS必上的网站!

是不是存在:如何检测网站是不是存在xss跨站漏洞

如何检测网站是否是存在xss跨站漏洞检测网站是否是存在xss跨站漏洞的方法:方法一:查看代码,查找关键的变量,例如在ASP的程序中,通过Request对象获得客户真个变量。<%strUserCode=Request.QueryString(“code”);st

如何检测网站是否是存在xss跨站漏洞

检测网站是否是存在xss跨站漏洞的方法:

方法一:查看代码,查找关键的变量,例如在ASP的程序中,通过Request对象获得客户真个变量。

<%

strUserCode=Request.QueryString(“code”);

strUser=Request.Form(“USER”);

strID=Request.Cookies(“ID”);

%>

假设变量没有经过htmlEncode处理, 那末这个变量就存在一个XSS漏洞。

方法二:

准备xss跨站漏洞测试脚本,

"/><script>alert(document.cookie)</script><!--

<script>alert(document.cookie)</script><!--

"onclick="alert(document.cookie)

在网页中的Textbox还是其他能输入数据的地方,输入这些测试脚本, 看能不能弹出对话框,能弹出的话说明存在XSS漏洞。

本文来源:https://www.yuntue.com/post/61547.html | 云服务器网,转载请注明出处!

关于作者: yuntue

云服务器(www.yuntue.com)是一家专门做阿里云服务器代金券、腾讯云服务器优惠券的网站,这里你可以找到阿里云服务器腾讯云服务器等国内主流云服务器优惠价格,以及海外云服务器、vps主机等优惠信息,我们会为你提供性价比最高的云服务器和域名、数据库、CDN、免费邮箱等企业常用互联网资源。

为您推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注