三,、代碼案例分析
DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql編寫的一套用于常規(guī)WEB漏洞教學和檢測的WEB脆弱性測試程序,。包含了SQL注入、XSS,、盲注等常見的一些安全漏洞,。官網(wǎng):http://www.dvwa.co.uk
以下用dvwa中4個漏洞等級Low、Medium,、High,、Impossible的xss進行舉例:
參考鏈接:
[新手指南:DVWA-1.9全級別教程(完結篇,,附實例)之XSS](http://www.freebuf.com/articles/web/123779.html)