如何判断某种场景是否能通过xss实现的攻击--前端

A在网页显示其他用户的信息
B植入推销广告稿
C跳转到新网站
D修改当前用户的手机号码
我觉得是D 因为需要伪造请求给服务器的~~
求交流
全部评论
手机号会直接强制类型转换,叉不进去xss payload
点赞 回复 分享
发布于 2017-10-02 10:02
a c
点赞 回复 分享
发布于 2017-10-02 10:01
hei 现在在准备什么公司 分享一下 感觉现在不知道投什么了 迷茫
点赞 回复 分享
发布于 2017-10-01 23:13
xss攻击的主要用途是,修改页面结构,获取cookie信息,代码注入(插入带走跳转链接的html语句)
点赞 回复 分享
发布于 2017-10-01 22:54

相关推荐

牛客773130651号:巨佬,简历模板换成上下的,左右的很烦,hr看着不爽。。。科大随便乱杀,建议能保研就保研,不行也得考一下 ,985硕去干算法,比开发强多了。开发许多双非都能搞,学历优势用不上,算法有门槛
点赞 评论 收藏
分享
抱抱碍事梨a:三点建议,第一点是建议再做一个项目,把自我介绍部分顶了,第二点是中南大学加黑加粗,第三点是建议加v详细交流
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务