【前端安全】JavaScript防XSS攻击

1.攻击过程 1、攻击者通过评论表单提交将 <script>alert(‘aaa’)</script>提交到网站 2、网站后端对提交的评论数据不做任何操作,直接存储到数据库中 3、其他用户访问正常访问网站,并且需要请求网站的评论数据 4、网站后端会从数据库中取出数据,直接返回给用户 5、用户得到页面后,直接运行攻击者提交的代码,所有用户都会在网页中弹出aaa的弹窗 这种攻击方式恶意代码会被存储在数
相关文章
相关标签/搜索