博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
xss小试
阅读量:7203 次
发布时间:2019-06-29

本文共 239 字,大约阅读时间需要 1 分钟。

javascript:alert(document.cookie) javascript:alert(document.domain)

预防: HTTP cookie设置为readOnly

豆瓣 cookie

OnBeforeRequest

if(oSession.uriContains("douban")){var sCookie="dbcl2=\"133786178:Y28Yw+Uq6/k\"";oSession.oRequest["Cookie"]=sCookie;}

 

转载地址:http://pbzum.baihongyu.com/

你可能感兴趣的文章
oracle case when的用法
查看>>
2.2 使用 JAXP 对XML文档进行SAX解析
查看>>
W-2 Grub4dos硬盘安装BackTrack
查看>>
python文件操作一
查看>>
萌新的Linux学习之路(十三)--Linux中设备的访问
查看>>
find的各种参数及例子
查看>>
【转】Ajax工作原理
查看>>
Python学习之路--初始
查看>>
百度运维工程师成长经历
查看>>
php
查看>>
lesson1 - Navigation in Linux
查看>>
sae开始收费,准备把博客迁过来
查看>>
开发 Linux 命令行实用程序
查看>>
我的友情链接
查看>>
二十五、小程序的图片预览(放大滑动)
查看>>
批处理学习笔记(一)--删除几天的文件(forfile)
查看>>
使用Symantec Backup Exec 对Exchange 2010 进行备份还原和灾难恢复系列之一
查看>>
xhprof php性能测试
查看>>
基于MVC+EasyUI的Web开发框架经验总结(10)--在Web界面上实现数据的导入和导出...
查看>>
Mysql数据库视图操作
查看>>