常见Web安全问题记录与总结

XSS   XSS (Cross Site Script),跨站脚本攻击。   XSS 的原理是恶意攻击者往 Web 页面里插入恶意可执行网页脚本代码,当用户浏览该页之时,嵌入其中 Web 里面的脚本代码会被执行,从而可以达到攻击者盗取用户信息或其他侵犯用户安全隐私的目的。XSS 的攻击方式千变万化,但还是可以大致细分为几种类型。 DOM xss : 不需要服务器解析响应的直接参与,触发XSS靠的
相关文章
相关标签/搜索