为了账号安全,请及时绑定邮箱和手机立即绑定

Web安全-XSS

快乐动起来呀 Web前端工程师
难度中级
时长 1小时20分
学习人数
综合评分9.47
84人评价 查看评价
9.5 内容实用
9.5 简洁易懂
9.4 逻辑清晰
给老师点赞
代码看不懂
<img src="null" onerror="javascript:alert(1);">
<script
src="http://code.jquery.com/jquery-3.3.1.min.js"
integrity="sha256-FgpCb/KJQlLNfOu91ta32o/NMZxltwRo8QtmkMRdAu8="
crossorigin="anonymous"></script>
<style>body{display:none}</style>
<style>body{display:none}</style>
看看这篇,有讲解XSS和CSRF。
https://segmentfault.com/a/1190000013022789
<img src="null" onerror="alert(0)"/>
<button>呵呵,学些了,谢谢老师</button>
<img src="null" onerror="javascript:alert(1)">
这说得不是很简单明了了吗,怎么还会说难
<img src="null" onerror="alert(1)">

最新回答 / 慕粉3727899
我是英语专业的,前端工作有一段时间了,所以相信自己
该网页无法正常运作

Chrome 在此网页上检测到了异常代码。为保护您的个人信息(例如密码、电话号码和信用卡信息),Chrome 已将该网页拦截。
请尝试访问该网站的首页。
ERR_BLOCKED_BY_XSS_AUDITOR
声音好有磁性

最赞回答 / Siming0
这是http劫持了,运营商插入的,可以在网站初始化的时候执行删除广告代码,或者用样式隐藏广告
课程须知
1、了解基础的html、css、js
老师告诉你能学到什么?
1、什么是XSS 2、XSS的原理是什么 3、XSS常见的攻击手段是什么 4、图解XSS攻击 5、对XSS见招拆招,做好防御 6、做一个项目演练攻击和防御,充分体会XSS防御的措施和重要性

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消