xss跨站脚本攻击

原理 简介: 数据显示在页面,如果是脚本<script></script>,就会运行,从而达到攻击效果 url 存储式.gif 数据来源: url上的 从数据库读取的。如用户的评论,如果是一段脚本<script></script,当评论在你的页面显示的时候,未经处理,这段脚本就会运行 导致的后果 用户的信息会被窃取。cookie信息,账号信息 页面逻辑会被改。重定向到某个网站、修改页面内容 攻击方
相关文章
相关标签/搜索