XSS:跨站脚本攻击(Cross Site Scripting):恶意攻击者往Web页面中插入恶意JavaScript代码,当用户浏览网页时嵌入的JavaScript代码执行,从而达到恶意攻击用户的目的。
之间,所以会弹出hello的对话框。
来验证我们的想法: 在相同路径下新建XSS2.php文件,代码:
XSS_TEST
INPUT VALUE
';
}
else{
echo '';
}
?>