web攻击

一、XSS(跨站脚本攻击)   是代码注入的一种。它允许恶意用户将代码注入到网页上,其他用户在观看网页时就会受到影响。通过XSS可以比较容易地修改用户数据、窃取用户信息,以及造成其它类型的攻击,例如CSRF攻击   在一个论坛发帖中发布一段恶意的JavaScript代码就是脚本注入,如果这个代码内容有请求外部服务器,那么就叫做XSS    常见解决办法:确保输出到HTML页面的数据以HTML的方式
相关文章
相关标签/搜索