1、XSS简介前端
简称跨站脚本,指的是执行了不可预期的JS脚本,从而发生的安全问题。浏览器
2、XSS攻击的方式安全
一、用户在浏览器端填写表单信息前端框架
二、用户将表单信息发送到服务器服务器
三、服务器保存用户信息并将用户信息返回给浏览器cookie
四、浏览器根据服务器返回的信息,渲染页面DOM元素显示用户信息框架
3、XSS共计的危害网站
一、弹出alert,影响用户体验编码
二、跳转连接到指定网站.net
三、读取用户cookie信息,获取用户登陆验证
4、XSS的防护
一、XSS攻击的核心就是浏览器渲染DOM的时候将文本信息解析成JS脚本从而引发JS脚本注入。
二、服务器存储浏览器参数的时候使用HTML编码入库
三、使用前端框架,好比angular