作者:小贤少_129 | 来源:互联网 | 2023-08-29 21:48
实例8
php里的SERVER[]数组是包含了很多网页信息的一个数组,而_SERVER[]数组是包含了很多网页信息的一个数组,而SERVER[]数组是包含了很多网页信息的一个数组,而_SERVER[‘PHP_SELF’]指当前文件名,如题目当前文件名为example8.php,则$_SERVER[‘PHP_SELF’]=example8.php
通过观察可以看出该数组会将url中xss后的内容注入到from表单中
通过在from表单中添加属性进行弹窗
点击提交即可弹窗