感觉前端的漏洞认识太少了,再多练练
首先说明一下,该篇章属于破坏认证以及会话管理,所以我就一起把它归结为访问控制篇了. 一.破坏认证1.Forgott...[作者空间]
一.HTML注入注入原理:服务端未对用户输入进行严格过滤导致,只要在可以接收用户输入的地方输入html标签,由于服...[作者空间]