Xss攻击与防止

XSS又称CSS,全称Cross SiteScript ; 跨站脚本攻击,是Web程序中常见的漏洞,XSS属于被动式且用于客户端的攻击方式; 原理是攻击者向有XSS漏洞的网站中输入(传入)恶意的HTML代码,当其它用户浏览该网站时,这段HTML代码会自动执行,从而达到攻击的目的. 如:盗取用户Cookie、破坏页面结构、重定向到其它网站等。 根据XSS攻击的效果可以分为几种类型 第一、XSS反射型
相关文章
相关标签/搜索