浅谈XSS攻击

1、XSS简介前端

简称跨站脚本,指的是执行了不可预期的JS脚本,从而发生的安全问题。浏览器

2、XSS攻击的方式安全

一、用户在浏览器端填写表单信息前端框架

二、用户将表单信息发送到服务器服务器

三、服务器保存用户信息并将用户信息返回给浏览器cookie

四、浏览器根据服务器返回的信息,渲染页面DOM元素显示用户信息框架

3、XSS共计的危害网站

一、弹出alert,影响用户体验编码

二、跳转连接到指定网站.net

三、读取用户cookie信息,获取用户登陆验证

4、XSS的防护

一、XSS攻击的核心就是浏览器渲染DOM的时候将文本信息解析成JS脚本从而引发JS脚本注入。

二、服务器存储浏览器参数的时候使用HTML编码入库

三、使用前端框架,好比angular

 

江疏影讲Java@目录

相关文章
相关标签/搜索