Advertisement

XSS(S)

阅读量:

XSS(Stored)

前言

观看了一段关于Web安全的视频后,其中提到许多Web漏洞实际上源于输入与输出的管理问题,虽然内容听起来有些概括,但确实没有错误之处。以SQL注入为例,若能对用户的输入进行有效处理,并对服务端的输出加以控制,或许就能避免此类问题。然而对于像我这样的初学者而言,这却是一项极具挑战性的任务(例如字符型注入中对单引号的转义处理就让人感到十分困难)。
XSS攻击同样存在类似情况。由于未能严格管控用户输入,导致输入内容被当作代码执行。这一点与SQL注入非常相似,区别仅在于前者影响的是数据库,而后者则作用于前端页面。

练习

Low

当我们进入该页面后,会发现其界面设计类似于一个留言交流的平台。

在这里插入图片描述

我们尝试输入一次测试一下

在这里插入图片描述

从测试结果来看,编号为1,1的数据显示在下方位置。

![在这里插入图

全部评论 (0)

还没有任何评论哟~