¿Por qué inyectar una etiqueta php con XSS no funciona? [cerrado]

-1

Entonces, todos saben acerca de la vulnerabilidad de XSS, pero lo que no puedo entender es ¿por qué no funciona la inyección de una etiqueta <?php ?> ? ej .:
Supongamos que existe una vulnerabilidad XSS almacenada en el index.php de un sitio por qué no funciona si hiciste esto:
1. cierra la etiqueta php ?>
2. abrir un nuevo <?php
3.Inyecte su código php y ciérrelo nuevamente

    
pregunta RL.AdmiralX 02.10.2014 - 03:25
fuente

1 respuesta

3

Porque el archivo index.php ya se está procesando. Cuando intenta inyectar una etiqueta ?> en el archivo, en realidad lo está inyectando en la página que se enviará al cliente.     

respondido por el Mark 02.10.2014 - 09:28
fuente

Lea otras preguntas en las etiquetas