作者发现博客园在首页显示摘要时未做html标签的过滤,致使摘要中的html代码可以被执行,从而可以注入任何想要被执行的js代码,作者利用这一缺陷在本文摘要中插入了一段js代码执行alert弹窗,同时增加另一片文章的访问数量,并无恶意代码,可以通过下面地址进行体验:

请访问:http://www.cnblogs.com/arlenhou/

相关文章:

  • 2021-11-14
  • 2021-05-27
  • 2022-12-23
  • 2022-01-13
  • 2022-01-07
  • 2021-07-17
  • 2021-08-12
  • 2022-12-23
猜你喜欢
  • 2021-06-09
  • 2021-05-24
  • 2021-11-02
  • 2022-01-17
  • 2021-12-02
  • 2021-08-30
相关资源
相似解决方案