永发信息网

如果一个网站可以执行用户提交的js和html代码,可以做些什么

答案:2  悬赏:30  手机版
解决时间 2021-05-16 10:24

如图,如果一个网站可以执行用户提交的js和html代码,如果我作为入侵者,我可以最多搞什么破坏活动?对网站造成怎样的威胁?

最佳答案
请问这种执行是在前台只对当前用户,还是可以提交到后台,所有的用户都执行的。
如果是前者,破坏相对小些,主要靠网站开发的健壮性了,因为这样的开放对于搞破坏的人来说其实相当于并没有什么变化,js本来就可以在前台任意的执行。
如果是后者,那么破坏可以非常大,比如可以将登陆该页面的用户跳转到其他页面,欺骗用户,可以屏蔽所有的访问等等。
全部回答
最简单的破坏活动就是嵌入一个mouseover事件的JS代码,然后触发一个死循环函数。这样只要用户不小心,用鼠标滑过相关页面,就会使得页面崩溃。更严重一些,可以将死循环函数改为读取用户cooke信息的函数,然后将用户信息提交到自己的页面,从而获得其它用户信息。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
生命的意义,人活世上到底是为了什么?
纪念五四青年节诗歌,五四青年节句子
有谁知道“AQFT”是什么意思?
蔡甸区武汉姐弟推拿理疗馆哪位知道具体地址啊
不喜欢应该怎样拒绝
那里有漂亮凉鞋卖?
DNF的传承手炮多少钱啊
多说一句我爱你,【歌词疑问】A-lin的《等你》
怎样改变多重性格?不是人格分裂!
竹山县十堰武汉黑鸭(竹山县溢水镇卫生院西北)
梧州市益权建材经营部在哪里啊,我有事要去这
qq是朋友给我,我想他弄的财付通关闭了,然后
东方神起如果解散了,东方神起的团站有前途么
求类似于by2那首(dna}曲风的舞曲
凝成一团的意思是什么,“凝成”意思是什么,
推荐资讯
曾都区随州天力大药房(两水56分店)地址在什么
30分之17和12分之1,通分在比大小.
新洲区武汉汉口街头这个地址在什么地方,我要
三星质量咋样
诺基亚5320 港行下载问题。
成都食品批发市场
怎么样用GB换离线经验?
为什么在Vista中QQ炫舞老是未响应?
666-66666666 Q7L4 GAEC DWK6 6QDT C0GY 915D
景区吸烟安全警示标语,交通安全标语
泰来县齐齐哈尔红旗宾馆(铁东路)怎么去啊,谁
QQ华夏坐骑怎么才能把速度提到百分之180
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?