WEB攻击与防御

这里列举一些常见的攻击类型与基本防御手段: XSS攻击 跨站脚本(Cross-site scripting,简称XSS),把JS代码注入到表单中运行 例如在表单中提交含有可执行的JS的内容文本,如果服务器端没有过滤或转义这些脚本,而这些脚本由通过内容的形式发布到了页面上,这个时候如果有其他用户访问这个网页,那么浏览器就会执行这些脚本,从而被攻击,从而获取用户的cookie等信息。 解决办法:接收表
相关文章
相关标签/搜索