深入理解xss漏洞 欢迎大家拍砖~ 共同探讨~ 如果觉得看完有收获,请帮我在开发者头条的页面上点个赞.
谢谢分享
最好再分享点实战 哈哈 <script>alert(“谢谢分享”)<script>
谢谢分享
👍
@zhuyingda 没有啦 只是给你一个赞 我知道在你脑中会alert出来的 哈哈
LZ我当时在大学里面的时候还跟着老师研究过这个课题呢~赞一个先
@zhuyingda 当然有啊,只是都是老师自己的课题或者项目。彻底解决这种问题的方式,还得是服务器端的代码扫描。
504 Gateway Time-out nginx/1.8.0
@zhuyingda 是的 Request URL:http://www.zhuyingda.com/blog/b2.html Request Method:GET Status Code:504 Gateway Time-out Remote Address:182.92.191.179:80 Response Headers view source Connection:keep-alive Content-Length:584 Content-Type:text/html Date:Fri, 19 Feb 2016 17:11:53 GMT Server:nginx/1.8.0
thanks
xss应该都是在存储的时候都会被转码的吧?至少eexpress是这样吧
@zhuyingda UA : Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.106 Safari/537.36 114.248.215.144 北京联通
504 Gateway Timeout, 你反向代理后的 HTTP 服务有问题吧. 能 ping 通你的 IP, 80端口也通信正常, 找云服务供应商估计没什么用. 如果你加了特殊过滤机制的话, 检查一下对应代码, 确定你对 HTTP 请求都给了返回处理.
@zhuyingda 使用 Linux 操作系统很奇怪么?
OS: Ubuntu Desktop 15.10 x86_64 kernal: 4.2.0-27-generic
浏览器: Google Chrome 47.0.2526.106 (Official Build) (64-bit)
很详细,有时间也研究下
为啥我这边访问不了呢
我发现用phantomjs也访问不了你的博客