Web安全测试(一)-手工安全测试方法&修改建议

常见问题 1.XSS(CrossSite Script)跨站脚本攻击 XSS(CrossSite Script)跨站脚本攻击。它指的是恶意攻击者往Web 页面里插入恶意 html代码,当用户浏览该页之时,嵌入其中Web 里面的html 代码会被执行,从而达html 到恶意用户的特殊目的。web 测试方法:  正则表达式 在数据输入界面,添加记录输入:<script>alert(/30141/)</
相关文章
相关标签/搜索