SEEDlab—跨站脚本(XSS)攻击实验
Task 1: 上传恶意消息以显示警告窗口 此任务的目标是在 Elgg 的个人资料中嵌入一个 JavaScript 程序,以便当其他用户查看你的个人资料时会执行 JavaScript 程序并显示一个警告窗口。 1. 直接嵌入 以下的 JavaScript 代码将显示一个警告窗口: ...
Task 1: 上传恶意消息以显示警告窗口 此任务的目标是在 Elgg 的个人资料中嵌入一个 JavaScript 程序,以便当其他用户查看你的个人资料时会执行 JavaScript 程序并显示一个警告窗口。 1. 直接嵌入 以下的 JavaScript 代码将显示一个警告窗口: ...