兄弟门,我刚才发现我无意中竟然尝试在攻击别人的网站。
刚才我特别想把一个网站的 textarea 的 value ,不用手动输入, 而是传一个字符串。
document.getElementById("").value = "AAA"
我搞了半天想直接让对方网站执行这一行代码,这在浏览器这边,用 F12 里的 console 是可以设置那个 textarea 的 value 。
但如果直接通过程序执行这个代码,那不就是让别人网站执行你的 JS 代码吗?那不就能获取到包括 cookie 在内的一些敏感信息了么?
搞了半天才意识到这是有问题的
幸好没成功。
这是叫做 XSS 注入攻击吧?有搞网络安全的高人指点一下么?
好吧,如果不这样做,怎么才能改变这个 textarea 的 value 呢?
刚才我特别想把一个网站的 textarea 的 value ,不用手动输入, 而是传一个字符串。
document.getElementById("").value = "AAA"
我搞了半天想直接让对方网站执行这一行代码,这在浏览器这边,用 F12 里的 console 是可以设置那个 textarea 的 value 。
但如果直接通过程序执行这个代码,那不就是让别人网站执行你的 JS 代码吗?那不就能获取到包括 cookie 在内的一些敏感信息了么?
搞了半天才意识到这是有问题的
幸好没成功。
这是叫做 XSS 注入攻击吧?有搞网络安全的高人指点一下么?
好吧,如果不这样做,怎么才能改变这个 textarea 的 value 呢?