【发布时间】:2013-04-05 05:18:56
【问题描述】:
我正在为我的门户检查 XSS 漏洞。我在互联网上找到的例子说,如果你有这样的 URl
http://www.yoursite.com/index.html?name=george
尝试像这样编码它
http://www.yoursite.com/index.html?name=<script>alert('You just found a XSS vulnerability')</script>
如果您发现 alert ,它将表明您的门户网站存在 XSS 漏洞。 但我的问题是我的网址不包含任何变量,因为我正在使用隐藏字段 我的网址看起来像
http://[myip]:8080/appshop-V1/appStoreRegistration.html
并且它不会在任何帖子或获取操作上发生变化。我如何在这种情况下插入脚本并检查漏洞。
【问题讨论】:
标签: xss