昨天本博客受到了xss跨站脚本注入攻击,3分钟攻陷……其实攻击者进攻的手法很简单,没啥技术含量。只能感叹自己之前竟然完全没防范。

这是数据库里留下的一些记录。最后那人弄了一个无限循环弹出框的脚本,估计这个脚本之后他再想输入也没法了。

类似这种:

<html>
<body onload='while(true){alert(1)}'>
</body>
</html>

更多相关文章

  1. 利用Shell脚本将MySQL表中的数据转化为json格式
  2. Scripts:创建手工的SQL PROFILE的脚本,老外写的很好用coe_xfr_sql
  3. mysql转存sql脚本的时候怎么取消外键
  4. PostgreSQL自动备份批处理脚本
  5. 查看 SQL Server 作业(job)运行结果状态脚本
  6. SQL 日志太大,脚本清除
  7. PowerDesigner 生成SQL Server 2005 注释脚本
  8. 使用sqoop从mysql往hive中增量导数据shell脚本
  9. SQL SERVER 2005 数据库对比工具,并自动生成更新SQL脚本

随机推荐

  1. android中application标签说明
  2. Android Wi-Fi AutoConnect to Ap take l
  3. Android 复习笔记之图解Actionbar
  4. android UI适配简单记录二
  5. Android(不)联动的顶层菜单栏tabLayout+v
  6. Android常用Support库
  7. Android 获取存储信息
  8. Smail反汇编文件语句说明
  9. Android 复制单个文件到指定目录,Android
  10. [置顶] Android学习进阶路线导航线路(And