Webug4.0 DOM型xss

DOM型xss DOM(document object model文檔對象模型),客戶端腳本處理邏輯導致的安全問題(漏洞)。基於DOM的XSS漏洞是指受害者端的網頁腳本在修改本地頁面DOM環境時未進行合理的處置(類似sql的注入),而使得攻擊腳本被執行。在整個攻擊過程中,服務器響應的頁面並沒有發生變化,引起客戶端腳本執行結果差異的原因是攻擊者對本地DOM的惡意篡改利用。 這種XSS用的相對較少,並
相關文章
相關標籤/搜索