`
hxai11
  • 浏览: 20529 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
最近访客 更多访客>>
社区版块
存档分类
最新评论

iteye照片名称处出现xss跨站!!

 
阅读更多

iteye照片名称处添加xss跨站语句,会执行生效啊!!

如:<script>alert("xss")</script> 

 

xss

 

 

 

 

带来的安全性问题:如果某知名博客帐号密码被盗取,黑客在照片名称处添加像javascript之类的执行语句,会导致访问这个博客的用户被挂马或者被盗取帐号密码等安全问题。

分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics