这甚至在Web地址不存在时起作用。该人不应该得到某种错误页面,说无法找到该网站吗?就像我们不小心输入错误的地址而什么都没有?
如果Web服务器配置为在脚本路径之后允许额外数据,则不会。在Apache中,这是由 AcceptPathInfo指令 。
即使它有效,如果更改没有保存在服务器上的php文件中,除“黑客”之外的其他人怎么会受到影响?我的意思是黑客手动输入恶意代码,他的浏览器会下载受影响的网页。
XSS攻击需要攻击者让目标访问此URL,以便恶意有效负载在目标浏览器中运行。一种方法是欺骗目标点击恶意链接。