代码安全-XSS(Cross Site Scripting)跨站脚本攻击

XSS(Cross Site Scripting)跨站脚本攻击 经过插入恶意的html,javascript脚本,来攻击网站,盗取用户Cookie、破坏页面结构、重定向到其它网站。 漏洞: 构造动态文档时,未进行正确的编码和转义javascript 基于DOM(Document Object Model)的XSS:DOM的树形结构会动态的将恶意代码嵌入页面,框架,程序或API而实现的跨站攻击。 反
相关文章
相关标签/搜索