网络协议-Web安全漏洞

1. XSS跨站脚本攻击 答:XSS(Cross-Site Scripting)跨站脚本攻击,通过在用户提交数据中加入恶意代码,从而破坏页面结构,盗取用户资料等。XSS利用用户对网站的信任。 1.1 产生原因 答:过分信任客户端数据,没有对数据进行过滤和转移。 1.2 分类 答:分为: 存储型:恶意代码放在数据库中,每次Server响应Client请求时返回并执行; 反射型:恶意代码加在URL中作
相关文章
相关标签/搜索