如何判断某种场景是否能通过xss实现的攻击--前端

A在网页显示其他用户的信息
B植入推销广告稿
C跳转到新网站
D修改当前用户的手机号码
我觉得是D 因为需要伪造请求给服务器的~~
求交流
全部评论
手机号会直接强制类型转换,叉不进去xss payload
点赞 回复 分享
发布于 2017-10-02 10:02
a c
点赞 回复 分享
发布于 2017-10-02 10:01
hei 现在在准备什么公司 分享一下 感觉现在不知道投什么了 迷茫
点赞 回复 分享
发布于 2017-10-01 23:13
xss攻击的主要用途是,修改页面结构,获取cookie信息,代码注入(插入带走跳转链接的html语句)
点赞 回复 分享
发布于 2017-10-01 22:54

相关推荐

05-19 19:57
蚌埠学院 Python
2237:Gpa70不算高,建议只写排名,个人技能不在多而在精,缩到8条以内。项目留一个含金量高的,减少间距弄到一页,硕士简历也就一页,本科不要写很多
点赞 评论 收藏
分享
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务