【前端安全】xss

xss: Cross site scripting 跨腳本站攻擊 可能會遇到在get請求中的參數的內容會提交,然後顯示在頁面上。在get中的參數可能會嵌入JS代碼,導致彈出腳本彈框或者進行一些操作。 瀏覽器也會對跨腳本攻擊進行一般的攔截。 xss攻擊原理: 程序 + 數據 = 結果 其中的數據變成了程序。 Scripting能幹啥呢? 可以獲取頁面數據 獲取cookies 劫持前端邏輯 發送請求
相關文章
相關標籤/搜索