JS變異小技巧:使用JavaScript全局變量繞過XSS過濾器

什麼是JavaScript全局變量? JavaScript全局變量在函數外部聲明或使用window對象聲明,它可以通過任何函數訪問。  假設你的目標Web應用程序容易受到映射到JavaScript字符串或JavaScript函數中的XSS的攻。 例如,下面的PHP腳本: echo "<script>     var message = 'Hello ".$_GET["name"]."';     
相關文章
相關標籤/搜索