WEB前端安全编码规范评审

1. 防范XSS漏洞 1.1 漏洞描述 XSS又叫CSS (Cross Site Script) ,跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。html 1.2 安全风险 获取用户cookie、钓鱼、获取用户页面数据、蠕虫、挂马。数据库 2. 防范SQL注入漏洞 2.1 漏洞描述
相关文章
相关标签/搜索