web常见漏洞基础原理

XSS 跨站脚本javascript 盗取用户信息,钓鱼,制造蠕虫等php 1. 存储型 访问网站时触发,xss脚本存储在web服务器上java 2. 反射型 访问携带xss脚本连接时触发,在url上执行脚本web 3. DOM型 访问携带xss脚本连接时触发,脚本经过JavaScript写入hashsql 三种类型区分 CSRF 跨站请求劫持shell 利用用户已登陆的身份,在用户绝不知情的状况
相关文章
相关标签/搜索