反射型XSS漏洞詳解

反射型XSS漏洞 如果一個應用程序使用動態頁面向用戶顯示錯誤消息,就會造成一種常見的XSS漏洞。通常,該頁面會使用一個包含消息文本的參數,並在響應中將這個文 本返回給用戶。對於開發者而言,使用這種機制非常方便,因爲它允許他們從應用程序中調用一個定製的錯誤頁面,而不需要對錯誤頁面中的消息分別進行硬編碼。 例如,下面的URL返回如圖12-1所示的錯誤消息: https://wahh-app.com/e
相關文章
相關標籤/搜索