美文网首页
XSS专题(一)

XSS专题(一)

作者: 只吃十二分饱 | 来源:发表于2022-09-29 22:30 被阅读0次

    一、伪协议

    伪协议不同于因特网上所真实存在的协议,如http://,https://,ftp://,而是为关联应用程序而使用的,如:

    (1)data伪协议:就是把体量比较小的数据直接嵌入在页面里,而不适用外部链接,用base64编码来在浏览器端输出二进制文件。

    格式:data:资源类型:编码:内容

    (2)javascript伪协议:将javascript代码放置在伪协议说明符javascript:后的URL中,这个特殊的协议类型声明了URL的主体是任意的javascript代码,它由JavaScript的解释器运行。即javascript:后的代码回荡JavaScript来执行,并将结果返回给当前页面。

    JavaScript URL还可以含有只执行动作,但不返回值的JavaScript语句

    JavaScript:alert("hello world!")

    相关文章

      网友评论

          本文标题:XSS专题(一)

          本文链接:https://www.haomeiwen.com/subject/tvayortx.html