XSS跨站脚本攻击简介

首先介绍一下JavaScript中的同源策略: JavaScript中将 协议,域名,端口,三者完全相同的网页视为同源。 在HTML语音中,有部分标签在引用第三方资源时,不受同源限制 <script> <img> <iframe> <Link> 除此之外还有好多 上述这种带SRC属性的标签,在加载时,实际上是生成一条get请求,向指定服务器申请资源 确定脚本的源,取决于加载脚本的位置,而非脚本存在
相关文章
相关标签/搜索