一個簡單XSS攻擊示例及處理

最近項目被第三方工具掃描出來有一個Http head xss cross scripting漏洞,爲了修復這個,順便研究了一下跨站腳本攻擊的原理, 跨站腳本攻擊基本上就是sql注入的html版, 核心內容就是把一段精心設計的腳本通過網頁中的html漏洞由HTTP GET/POST傳給服務器並執行. XSS主要有兩種,一種是注入的鏈接需要騙人來點擊,目的是劫持用戶的cookie; 一種是該腳本已經通
相關文章
相關標籤/搜索