中国开发网: 论坛: 程序员情感CBD: 贴子 529717
风无影: 我是这样认为的!
如果null,应该啥都不处理吧?!
如果是超长字符串,能有多长呢?GET的数据受浏览器URL地址栏限制的吧?
info是一些提示信息,提示的是比如用户进行一个操作,那么可能操作错误,那么有可能会提示他”对不起,你刚刚执行的操作错误“或者”你无权操作“之类的提示信息,也就说每个用户看到的都不一样,就算他改info信息,那也只是他一个人看看玩玩,并不影响其他人。
再者,没有进行数据库操作,只是将GET过来的info信息打印出来,当然为了美观,采用的是混合HTML写法~!
那么有没有这种可能,其实我之前一直不知道。就是用户自己将一下JS脚本赋值给info执行,如:
info=%3cscript%3ealert(document.cookie)%3c%2fscript%3e

那么就算这样执行了,会有什么后果呢?
CNDEV继续着,怎么也没人广播一下啊?

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录