xss跨站脚本攻击

xss是什么?跨站脚本攻击。攻击方式是在网页上注入恶意代码。html

怎么才能在别人的网站上注入本身的代码呢?在有录入功能的页面,输入含有html或者js的代码。在展现这些内容时就能够触发这些代码(好比,论坛网站,会在帖子列表展现输入的内容,若是这个内容中含有 <script>.....</script>,就能够执行恶意代码了)xss

怎么防止xss攻击呢? 在存储数据或者输出数据的时候,过滤掉,或者替换掉特殊符号 好比 <, >,等网站

相关文章
相关标签/搜索