推荐:Cookie注入是怎样产生的

作者:啊D

现在很多网站WebSite都加了防注入系统代码你输入注入语句将无法注入~~感觉这样防注入系统不错但防注入系统没有注意到 Cookies 问题!所以就有了Cookies注入~~

我们来研究下怎样情况下才会有Cookies注入!如果你学过ASP你应该会知道
Request.QueryString (GET)

Request.Form (POST)!
没错这就是我们用于读取用户发给WEB意思,我介绍说明
document.cookie="id="+escape("123")
就是把 123 保存到Cookies ID 中
alert(xxx)
就是弹对话框

Tags: 

延伸阅读

最新评论

发表评论