首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为什么用XSS注入php标记不起作用?

为什么用XSS注入php标记不起作用?
EN

Security用户
提问于 2014-10-02 01:25:28
回答 1查看 265关注 0票数 -1

所以你们都知道XSS漏洞,但我无法理解的是

为什么注入<?php ?>标记不起作用?例如:

假设站点的index.php中存在存储的XSS漏洞,如果您这样做,它为什么不能工作:

  1. 关闭php标记?>

2.打开一个新的<?php

3.注入php代码并再次关闭它。

EN

回答 1

Security用户

回答已采纳

发布于 2014-10-02 07:28:00

因为index.php文件已经在处理中。当您试图向文件中注入?>标记时,实际上是将其插入到最终将被发送到客户端的页面中。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/68778

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档