這是指網址列的參數未經處理直接丟回頁面造成的問題.
例如 a.aspx 中, 參數 R 會被丟回頁面, 則 <a href='http://yahoo.com/a.aspx?R=<script>...</script>'>Yahoo 大拍賣</a> 這種網址放在某人的 blog 中, 點選的人已登入 yahoo, 那就中奬了, script 中的程式可以把你的 cookie 丟到其它的網站去, 或是用你的身份做一些其它的事情..
*Nickname: | |
E-mail: | |
Blog URL: | |
#Nickname#
2015/10/29 下午 07:58:03
#CommentContent#
|
|
*請輸入驗證碼: | 看不懂,換張圖 |