Web??y???XSS???????
???????????? ???????[ 2014/2/11 10:25:33 ] ????????Web ???????
????????
<SCRIPT language="javascript1.2"> var msg='<?= $welcome_msg?> '; // … </SCRIPT>
????XSS????1
Hello'; evil_script(); //
??????????滻
?? $welcome_msg ?滻????? XSS ????:
<SCRIPT language="javascript1.2"> var msg='Hello'; evil_script(); //'; // … </SCRIPT>
????XSS????2
Hello</script><script>evil_script();</script><script>
??????????滻
??$welcome_msg ?滻????? XSS ????:
<script> var msg = 'Hello</script> <script>evil_script();</script> <script>' // ... // do something with msg_text </script>
????????
????????????????? JavaScript ??????????????????????????????????£??????????????? Javascript ????????????????????????????????????????????????????????Щ????????????????????? XSS ??????
????????PHP????У??????
????Web ??????????????????????????? JavaScript ??????????????м???????????????? WEB ??????????????????????????????????????????????? JavaScript У?????? SSL ????????????????????????????????б????????????????????????????????????????????????????У?顣PHP ????strpos()??strstr()??preg_match()???????????????????????????preg_replace() ???????????滻??????????OWASP PHP Filters ???????????Щ PHP ??????????????????????ο????Щ?????????????????
????????????????????????????
????????????????????????????????Χ??
???????????????????????????
???????????????????????????email ?????IP ?????
??????????????????????????????????????
?????????????β????
???????
????Web ?????????????????????????Χ???????????????????? XSS ???????Web ??????????????????????????????? JavaScript ????????м?????????????????????????????У?顢??????????????????????????????????????????????????????????????б??????????????????????
??????

???·???
App??С????H5?????????????????Щ??
2024/9/11 15:34:34?????????????????????????
2024/9/10 11:13:49P-One ???????????????????????????????????????
2024/9/10 10:14:12???????????????????????????
2024/9/9 18:04:26??????????????????
2023/3/23 14:23:39???д?ò??????????
2023/3/22 16:17:39????????????????????Щ??
2022/6/14 16:14:27??????????????????????????
2021/10/18 15:37:44