クラッキングの勉強の仕方を教えてください
at TECH
73:金糸雀 ◆FzAyW.Rdbg
06/12/09 17:08:35
何をhackしたいのかによって必要な知識が全く変わってくる。
このようなフォームがあったとする。
aho.html
------------------------------
<form action="URLリンク(aho.com)
<p>
名前:<input type="text" id="userName" name="userName" />
<input type="submit" />
</p>
</form>
------------------------------
このフォームが受け取ったデータを処理するサーバサイドスクリプトは以下である。
aho.php
------------------------------
<?php
echo $_GET['userName'];
?>
------------------------------
テキストフィールドに名前などの文字列を入力すると、入力データの確認をユーザーに求めるため、
サーバスクリプトが入力内容を表示するという処理はよく行われる。
------------------------------
<script>alert(navigator.userAgent)</script>
------------------------------
サーバサイドスクリプトは、入力された文字列をそのまま出力しているだけなので、
ブラウザにJavaScriptのコードがそのまま渡され、実行されてしまう。
次ページ続きを表示1を表示最新レス表示スレッドの検索類似スレ一覧話題のニュースおまかせリスト▼オプションを表示暇つぶし2ch
5335日前に更新/195 KB
担当:undef