xss存储型到底是怎么实现的啊

发布于 2022-09-12 03:58:57 字数 238 浏览 28 评论 0

看介绍时候xss存储型攻击是录入一段恶意代码存到服务器,等再访问这个页面的时候,服务器返回之前录入的恶意代码就会造成xss攻击,我尝试了一下,但在前后端传输过程中录入的恶意代码都是字符串啊?怎么会执行呢?求大神解惑
image.png
image.png

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

习ぎ惯性依靠 2022-09-19 03:58:57
  1. 用 jQuery 的 .html 渲染到页面上的时候。
  2. 用原生的话是 innerHTML
  3. vue 的话,是 v-html

你可以用jquery渲染一个评论出来。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文