XSS跨站脚本攻击原理及防御方法

概念:javascript     XSS(Cross Site Script)跨站脚本攻击。它指的是恶意攻击者往Web 页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web 里面的html 代码会被执行,从而达到恶意用户的特殊目的。本文介绍了该攻击方式,并给出了一些防范措施。html 原理:java     XSS 属于被动式的攻击。攻击者先构造一个跨站页面,利用script、<IMG
相关文章
相关标签/搜索