web攻擊

1、XSS(跨站腳本攻擊)   是代碼注入的一種。它容許惡意用戶將代碼注入到網頁上,其餘用戶在觀看網頁時就會受到影響。經過XSS能夠比較容易地修改用戶數據、竊取用戶信息,以及形成其它類型的攻擊,例如CSRF攻擊javascript   在一個論壇發帖中發佈一段惡意的JavaScript代碼就是腳本注入,若是這個代碼內容有請求外部服務器,那麼就叫作XSSphp    常看法決辦法:確保輸出到HTML
相關文章
相關標籤/搜索