为了账号安全,请及时绑定邮箱和手机立即绑定

Web安全-XSS

快乐动起来呀 Web前端工程师
难度中级
时长 1小时20分
学习人数
综合评分9.47
84人评价 查看评价
9.5 内容实用
9.5 简洁易懂
9.4 逻辑清晰
都转成字符串富文本就没了
<a style="font-size: 28px; color: red">XSS</a>
<p onclick="alert('hello')">hello</p>
open xss -a atom
这个命令,shell咋提醒我没有-a这个选项
简练精准。给这个老师赞。 要是每个老师像他这样的视频就好了。我们这些小白也能易懂。讲课的最终目的是为了让别人理解。不想别的老师,虽然说每个老师风格不一样,但目的都是一样,但有些老师过于style了。这里就不点名指了。我就这样的人。好就是好,原则性问题没得商量
在google浏览器下不给上传含有标签的字符串,<p>上传不了</p>
其他的浏览器就可以.
(index):70 [Deprecation] Resource requests whose URLs contained both removed whitespace (`\n`, `\r`, `\t`) characters and less-than characters (`<`) are blocked. Please remove newlines and encode less-than characters from places like element attribute..
我点击评论,浏览器不给上传.直接报错了
(index):70 [Deprecation] Resource requests whose URLs contained both removed whitespace (`\n`, `\r`, `\t`) characters and less-than characters (`<`) are blocked. Please remove newlines and encode less-than characters from places like element attribute values in order....
<script>alert('xss')</script>
</textarea>'"><script>alert('1')</script>
</texttarea>'"><script>alert('1')</script>
<script>
while(true) {
alert('欢迎你');
}
</script>
<p onclick="alert('hello')">hello</p>
只要不和文件上传一起提交表单就不会有事
课程须知
1、了解基础的html、css、js
老师告诉你能学到什么?
1、什么是XSS 2、XSS的原理是什么 3、XSS常见的攻击手段是什么 4、图解XSS攻击 5、对XSS见招拆招,做好防御 6、做一个项目演练攻击和防御,充分体会XSS防御的措施和重要性

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消