白帽子讲web安全笔记-xss总结

xss攻击的本质就是攻击者构造的javascript代码获得执行,任何javascript能作到的事情,xss payload都能作到。若是执行的时候刚好也是处于受害者登陆的状态,那么危害将更为严重。javascript 有三种形式的xss 反射型xss 用户输入的内容被提交给服务器后,又返回到客户端获得执行html 存储型xss 用户输入的内容被提交给服务器后,被保存到数据库,而后当从数据库查询
相关文章
相关标签/搜索