主題
:
注意自己的網頁是否也被入侵....
瀏覽單個文章
Devil
Power Member
加入日期: Jan 2001
您的住址: Taipei
文章: 503
補充.XSS Attack 不必經由SQL Injection
例如,我現在在留言時,可以藉由插入一個圖片埋下一段java script了
所以防制的方法可以是,Server端的程式判斷留言內容是否有不應該出現的字串
__________________
2008-05-28, 06:04 PM #
15
Devil
瀏覽公開訊息
傳送私人訊息給Devil
查詢Devil發表的更多文章
增加 Devil 到好友清單