【前端安全】xss

xss: Cross site scripting 跨脚本站攻击 可能会遇到在get请求中的参数的内容会提交,然后显示在页面上。在get中的参数可能会嵌入JS代码,导致弹出脚本弹框或者进行一些操作。 浏览器也会对跨脚本攻击进行一般的拦截。 xss攻击原理: 程序 + 数据 = 结果 其中的数据变成了程序。 Scripting能干啥呢? 可以获取页面数据 获取cookies 劫持前端逻辑 发送请求
相关文章
相关标签/搜索