记一次跨站脚本问题的解决过程
下面某子公司的官网被网警(雇的安全公司)扫描了,报告了一个跨站脚本漏洞。 简单来说就是访问的url后面跟的参数里,构造一些个js脚本来达到某些目的,比如弹出什么的。 了解到其网站w ...
下面某子公司的官网被网警(雇的安全公司)扫描了,报告了一个跨站脚本漏洞。 简单来说就是访问的url后面跟的参数里,构造一些个js脚本来达到某些目的,比如弹出什么的。 了解到其网站w ...