为了账号安全,请及时绑定邮箱和手机立即绑定

Web安全-XSS

快乐动起来呀 Web前端工程师
难度中级
时长 1小时20分
学习人数
综合评分9.47
84人评价 查看评价
9.5 内容实用
9.5 简洁易懂
9.4 逻辑清晰
1231</div><script>alert("121321")</script><div>
123123</div><script>alter("121321")</script><div>
</div><script>alter("121321")</script>
<img src='null' onerror='alert(1)'/>

最赞回答 / botao555
黑客可以通过一定的手段植入script脚本,来实现他们的一些目的
</div><script>alert(111)</script><div>
我发现同学们都很幽默,立马就用学到的知识试试慕课网有没有过滤XSS,你们都可爱死了
我来了,没想到这门课这么受大家青睐,大家有啥想法可以和我聊哈
好东西,学习了:
<img src="null" onerror="alert(2333)" />
<button onclick="alert(哈哈哈)" >点我点我点我</button>
he.unescape() encode.js库提供的反转义的函数

最赞回答 / qq_觉醒的小烟枪_04413784
利用Url 植入 , 通过   服务端解析  后  回传到浏览器 , 从而被浏览器解析执行 。反射型,需要四处散发你的地址。否则就是自己玩~ 
课程须知
1、了解基础的html、css、js
老师告诉你能学到什么?
1、什么是XSS 2、XSS的原理是什么 3、XSS常见的攻击手段是什么 4、图解XSS攻击 5、对XSS见招拆招,做好防御 6、做一个项目演练攻击和防御,充分体会XSS防御的措施和重要性

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消