XSS漏洞

XSS是web安全中最爲常見的漏洞,XSS全稱是Cross Site Script。XSS攻擊通常指黑客通過「HTML注入」篡改了網頁,插入了惡意腳本,從而控制用戶瀏覽的一種攻擊。 這裏的跨站訪問,可以是從正常的網站跨到黑客的服務器,也可以是黑客的服務器跨到正常的網站。 XSS漏洞經常出現在需要用戶輸入的地方,這些地方一旦對輸入不進行處理,黑客就可以進行HTML注入,進而篡改網頁。 例如:頁面上有
相關文章
相關標籤/搜索