xss学习之我见

xss,跨站脚本攻击;分为反射型,存储型,DOM型; 1,与csrf(跨站请求伪造)区别:xss好比偷了别人银行卡,自己去取钱,csrf好比直接欺骗受害人自己吧钱打你卡里。xss意味着采用一定手段获取用户的证明,然后再利用身份证明去做一下事,而csrf则是伪造一段链接, 诱使用户点击,直接达到目的,可以用作密码变更,或是添加新用户之类的操作。 2,同源策略对xss的影响,未产生影响,同源策略是限制
相关文章
相关标签/搜索