XSS漏洞原理和利用

XSS漏洞原理和利用 XSS漏洞的危害 1.窃取用户Cookie,若是用户Cookie被窃取,攻击者能够不经过密码,而直接登陆用户帐户 2.使用XMLHttpRequest构造模拟用户请求操做 3.XSS钓鱼攻击 4.用户PC信息探测收集器 5.XSS蠕虫攻击 等等javascript 防护:对一些关键cookie信息不能被js端操做的,咱们可使用http-only参数设置为true,这样js就不
相关文章
相关标签/搜索