XSS构造与防护

XSS原理 xss概念 xss又叫css(cross site scripting,跨站脚本攻击),xss攻击经过在web页面插入恶意脚本,当页面被浏览时,恶意脚本会被执行,实现攻击用户的目的。 xss类型 一、存储型/持久型 存储型指恶意脚本会被存储在服务器端,如数据库中或者文件中。例如留言板等很容易由于输入检验不严谨致使被攻击。 二、反射型/非持久型 反射型通常是带有恶意脚本参数的URL,是一
相关文章
相关标签/搜索