SQL注入處存在的XSS漏洞

SQL注入與XSS都是web安全中的危險漏洞 簡單來說一下XSS與CSRF最大的區別,這兩個的最大的不同點在於XSS是客戶端信任服務端,當服務端未過濾惡意代碼發送給客戶端,客戶端瀏覽器就直接執行;CSRF是服務端信任客戶端,當攻擊者構造好url之後,受害者發送請求給服務器,通過服務器的驗證(cookie,token之類的),則直接以受害者的權限執行相關操作,完成服務。 SQL注入中的XSS 環境
相關文章
相關標籤/搜索