web攻击

1、XSS(跨站脚本攻击)   是代码注入的一种。它容许恶意用户将代码注入到网页上,其余用户在观看网页时就会受到影响。经过XSS能够比较容易地修改用户数据、窃取用户信息,以及形成其它类型的攻击,例如CSRF攻击javascript   在一个论坛发帖中发布一段恶意的JavaScript代码就是脚本注入,若是这个代码内容有请求外部服务器,那么就叫作XSSphp    常看法决办法:确保输出到HTML
相关文章
相关标签/搜索