【白帽子講web安全】關於XSS,CSRF,SQL注入

1.XSS 分類:      1.反射型:給用戶發送頁面或者連接,讓用戶點擊來進行攻擊      2.存儲型:把攻擊存放在服務端,可能形成傳播(好比博客系統,每一個訪問該頁面的人都有可能被攻擊),主動性更強      3.DOM型:本質上是反射型,可是是經過用戶點擊,修改本來dom元素的屬性,構造攻擊動做 反射型和dom型區別:      反射型是構造好了攻擊動做,而後就等你打開那個頁面;dom型
相關文章
相關標籤/搜索