WEB安全---防范XSS跨站式脚本攻击( 二 )


实施方式
我们来试一把Reflected cross-site scripting 。当我们在某网站输入参数XXX,发现参数XXX原样的出现在了页面源码中:

OK,可以开始做文章了,我们将XXX替换为:abc"/>

推荐阅读