XSS攻擊

XSS攻擊 簡介 跨站腳本攻擊(Cross,Site,Script,爲了區別CSS,故叫XSS)指的是惡意攻擊者往Web應用裏插入惡意代碼,當用戶瀏覽該網站時,嵌入Web頁面的代碼會自動執行,達到惡意用戶的特殊目的。 攻擊原理 因爲瀏覽器本身的設計缺陷,瀏覽器只負責解釋執行html+css+javascript代碼,並不會檢驗其安全性。故如果你的服務器對沒有對XSS漏洞準備安全的預防措施,都會存在
相關文章
相關標籤/搜索