2011-04-27 58 views
0

我想知道如果我們可以在網站上找到XSS,那麼我可以運行我的PHP代碼,例如將源代碼嵌入到頁面中或使用JavaScript中的eval。有什麼想法嗎 ?通過XSS運行PHP代碼

回答

0

不,這將是一個遠程代碼執行或遠程文件包含,而不是一個xss。

+0

非常感謝,那麼有沒有辦法可以危害服務器?例如,如果XSS僅影響我的個人資料頁面,而沒有人能看到它。 – 2011-04-27 22:47:24

+0

反正它過濾。即使它不影響任何東西。 – jmoon 2011-04-27 22:54:11

+0

反正你怎麼做?爲什麼XSS會發生?它是一個URL中的變量?你在使用pdo嗎? – jmoon 2011-04-27 22:59:21