java面试题精解1:详解XSS攻击、SQL注入攻击、CSRF攻击

一、xss攻击 1.1 什么是xss攻击 XSS全称cross-site scripting(跨站点脚本),是当前 web 应用中最危险和最广泛的漏洞之一。攻击者向网页中注入恶意脚本,当用户浏览网页时,脚本就会执行,进而影响用户,好比关不完的网站、盗取用户的 cookie 信息从而假装成用户去操做,携带木马等等。 前端 1.2 xss分类 反射型XSS(非持久性跨站攻击) 存储型XSS(持久性跨站
相关文章
相关标签/搜索