web攻擊

一、XSS(跨站腳本攻擊)   是代碼注入的一種。它允許惡意用戶將代碼注入到網頁上,其他用戶在觀看網頁時就會受到影響。通過XSS可以比較容易地修改用戶數據、竊取用戶信息,以及造成其它類型的攻擊,例如CSRF攻擊   在一個論壇發帖中發佈一段惡意的JavaScript代碼就是腳本注入,如果這個代碼內容有請求外部服務器,那麼就叫做XSS    常見解決辦法:確保輸出到HTML頁面的數據以HTML的方式
相關文章
相關標籤/搜索