web常见安全漏洞

1.xss(cross_site scripting) 跨站脚本攻击是经过在网页中加入恶意代码,当访问者浏览网页时恶意代码会被执行或者经过给管理员发信息的方式诱使管理员浏览,从而得到管理员权限,控制整个网站。 1)、非持久型 经过GET、POST、referer 等参数未加处理直接输出到页面执行。该类型是最为常见的,攻击者主要利用此类型经过email、热度很是大的论坛、或者有针对性的某一用户发送一
相关文章
相关标签/搜索