Cof*_*fee 1 html javascript ads
我们在我们的网页上随机播放广告...来自以前不存在的链接,即页面上的一些随机文本(不是超链接)成为Javascript-y链接广告.
这是最终的UI失败......我发现这很有趣 - 并想知道这是怎么发生的.
一位朋友告诉我这是"你机器上的间谍软件.试着清理所有的cookie."
是这样吗?像往常一样?
hvg*_*des 5
我猜他们会在你网站的某个地方注入javascript.当用户查看显示输入数据的页面时,javascript会运行,显示添加内容.
查看页面的来源; 你看到一个脚本标签指向一个不属于你的域吗?
如果结果是XSS,则需要在数据呈现给用户之前清理数据(除其他外). 这是一个很好的起点.
归档时间:
13 年,5 月 前
查看次数:
223 次
最近记录:
11 年,5 月 前