記一次XSS注入問題

  事由:業務人員突然反饋後臺的數據顯示不正常,讓技術找原因。 1.排查問題   我在排查問題的時候,發現是用戶在提交的時候,後端沒有對內容進行XSS過濾,導致數據庫中存入了腳本,包含腳本的內容返回給了前臺,繪畫頁面的時候,因爲腳本的標籤沒閉合,導致了繪畫中斷,所以頁面顯示不正常。   數據庫中存儲的是這樣的 2.問題分析   正好對XSS挺感興趣的,就來看看,存入了js腳本後,到底是如何進行惡意
相關文章
相關標籤/搜索