Day03-深入理解網頁架構:DOM - ithome
Parser 在不同Browser中(Ex: safari / chrome / firefox …),解析出來HTML/JS也可能有所不同,可能同樣的XSS,只能發生在特定的Browser當中。 HTML parser (Chrome) html parse (開頭div) </div>設為script title, scr...
ProtoType Javascript的Object範例 1 2 3 4 5 6 const user={ username : "albert", number : 5888 } console.log(typeof(user)) //object 可以用.或是[’‘]取值 1 2 user.username // "albert" user[...
Cookie vs Session Cookie 敏感資料可能洩漏 1 isAdmin = true Session 使用id,將敏感資料放在Server 1 SessionID = 123456 Cookie Security 第三方Cookie ? 第一方Cookie發送請求網址與當前網頁的網域一致,我...
[Security] Cross-site Scripting (mutation XSS)
[心得] HITCON CMT 2023
Comments powered by Disqus.
A new version of content is available.
Comments powered by Disqus.