【发布时间】:2020-08-28 08:28:16
【问题描述】:
我目前正在学习计算机安全知识,在我的课程中,我们被要求创建一个基本网站并演示对它的一些基本攻击。
所以,我的任务是在我的网站上演示基于 flask(pythin3.7.2) 的存储型 XSS 攻击。
现在,第一张图片是 python 代码,我在其中从 HTML 表单中获取客户姓名和电子邮件,将它们存储在我的数据库中,然后将其读回,以便我可以向用户显示刚刚进入系统的客户姓名
第二张图片是 HTML 本身,第三张是我为网站提供的内容,如您所见,我在“客户名称”字段中放置了一个基本的 HTML 命令,希望当网站展示它时,它将是粗体...如您所见,它只是将其显示为纯文本...
我做错了什么?
谢谢!!!
【问题讨论】:
标签: html python-3.x security flask