大型分布式网站技术架构笔记(四) 网站安全

一、网站应用攻击与防御 1 XSS攻击 XSS攻击即跨站点脚本攻击(Cross Site Script)。 黑客通过篡改网页,注入恶意HTML脚本,在用户浏览网页时,控制用户浏览器进行恶意操作的一种攻击方式。 常见的XSS攻击类型有两种,一种是反射型,另外一种XSS攻击是持久型XSS攻击。 1.1 反射型 攻击者诱使用户点击一个嵌入恶意脚本的链接,达到攻击的目的。 攻击者可以采用XSS攻击,偷取用
相关文章
相关标签/搜索