如何判断某种场景是否能通过xss实现的攻击--前端

A在网页显示其他用户的信息
B植入推销广告稿
C跳转到新网站
D修改当前用户的手机号码
我觉得是D 因为需要伪造请求给服务器的~~
求交流
全部评论
手机号会直接强制类型转换,叉不进去xss payload
点赞 回复 分享
发布于 2017-10-02 10:02
a c
点赞 回复 分享
发布于 2017-10-02 10:01
hei 现在在准备什么公司 分享一下 感觉现在不知道投什么了 迷茫
点赞 回复 分享
发布于 2017-10-01 23:13
xss攻击的主要用途是,修改页面结构,获取cookie信息,代码注入(插入带走跳转链接的html语句)
点赞 回复 分享
发布于 2017-10-01 22:54

相关推荐

06-03 15:32
点赞 评论 收藏
分享
仁者伍敌:难怪小公司那么挑剔,让你们这些大佬把位置拿了
点赞 评论 收藏
分享
喜欢飞来飞去的雪碧在刷代码:可以试一试字节
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务