经过DVWA学习反射型XSS漏洞

XSS,全称cross-site scripting,是用于攻击Web客户端而不是服务器端,其最大的特色是能把恶意的JS或HTML代码注入到用户浏览的网页上。而XSS漏洞的存在,主要是因为Web应用程序对用户的输入没有进行严格的过滤所致使的,当攻击者把恶意代码注入到网页时,用户只要访问该网页就会执行其中的恶意代码。关于其更具体的描述在网上也不少资料这里就很少说了直接进行总结整合。 XSS漏洞类型:
相关文章
相关标签/搜索