2016-07-31 5 views
0

このタグを使用して、読み込まれたページの番号や情報を取得したい人がいます。srcタグを使用した注入スクリプト

でも、わかりませんが危険ですか?

<img style="display: none;" src="https://www.******/Distribute/PopSell/5" /> 

たとえば、カスタムスクリプトなどを印刷できますか?

答えて

1

彼は回を数えることができるようになります、URL、あなたの訪問者のIP、refferrs、時間、ブラウザのいくつかの情報(ノーマル)と同じ情報を取得し、彼は彼ができない彼のウェブサイトの訪問者から

を取得WICHは(XSS)あなたのこのサイトは、静的なURLを入れて

を心配しないでください use javascript in src

にここ

..制御することによって、彼のURL &スクリプトを任意の画像を表示し、ちょうどanalayticsに使用&通常のカウント情報を、あなたの訪問者に耳を傾けることが、彼は可能な例を置きます01彼はすでに自分で設定して使用リダイレクト

を予約する場合でも、任意のコード

の自由ことを確認してきました。このリンクを変更することなく、ページ内の任意のコードを実行することはできません、あなたが置くことができ

追加

<img class="no_borken" src="http://hisValidURL..."> 
<script> 
    $('.no_borken').error(function() { 
     $(this).attr('src', 'images/error.png'); 
    }); 

</script> 
関連する問題