Java面試那點事——網絡200306

1. 什麼 XSS 攻擊?如何預防? 跨站腳本攻擊 【存儲性(持久型)】 存儲型 XSS,也叫持久型 XSS,主要是將 XSS 代碼發送到服務器(不管是數據庫、內存還是文件系統等。),然後在下次請求頁面的時候就不用帶上 XSS 代碼了。用戶輸入的帶有惡意腳本的數據存儲在服務器端。當瀏覽器請求數據時,服務器返回腳本並執行。最典型的就是留言板 XSS。 【反射型(非持久型)】 反射型 XSS,也叫非持
相關文章
相關標籤/搜索