发布网友 发布时间:2022-04-30 23:48
共2个回答
热心网友 时间:2022-06-20 18:31
在这篇文章的最后提及到这么一段HTML代码<script>function show(){}</script><body onload="show('');alert(Ƈ')">tom</body>浏览器打开,弹出一个框框,内容为1。这段代码看起来就像建立和引用一个函数,但是看看中间的那段被HTML编码的字符,解码后完整代码如下:<script>function show(){}</script><body onload="show('');alert('1')">tom</body>这里就很容易看出来,作者在玩一个填字游戏,和传统的跨站要闭合前后一样,在函数SHOW所引入的字符中也闭合了前面的函数,然后就是自己JAVASCRIPT代码,实现了JS代码的注入。想一下,这种情况是比较容易发生的,只不过是大家比较少想到的地方,我们还在闭合标签的时候,别人就已经开始闭合函数来实现XSS了。延伸一下,既然可以闭合函数,那么其他也自然可以闭合,像下面的语句一样:<img src="x" onerror="alert('');document.write('by:807666')">执行之后弹出一个无内容的框,然后显示by:807666几个字 。如图 sxek热心网友 时间:2022-06-20 18:32
你好,你可以量一下你密封圈的大小,然后去当地卖密封圈的店铺买通用的,或者你也可以通过以下方法买到: