java 开发必备的安全架构知识

  1.XXS攻击 原因: XXS攻击是js脚本攻击,将网站上传给后台的参数设置成js脚本格式:<script>...<script/>格式,当另外一个页面需要展示这个参数时就会加载此参数,从而造成<body>${name}<body/>变成<body><script>...<scritp/><body/>形式,执行脚本文件。 黑客会利用此漏洞进行页面非法跳转等,如钓鱼网站,或尝试用js读取本地c
相关文章
相关标签/搜索