再论跨站脚本攻防之道

在线阅读 下载PDF 导出详情
摘要 TheCrossFrameScripting宿写为“XFS”,主要是由于被访问的页面中的frame地址里的变量缺乏检测而导致的漏洞。例如“http://www.site.com/navigate.php?url=guestbood/index.php”在frame中是显示留言本,
机构地区 不详
出处 《黑客防线》 2009年10期
关键词 脚本 跨站 XFS XAS
出版日期 2009年10月20日(中国期刊网平台首次上网日期,不代表论文的发表时间)
  • 相关文献