【前端】XSS攻擊

一 什麼是XSS Cross-Site Scripting(跨站腳本攻擊)簡稱 XSS,是一種代碼注入攻擊。攻擊者經過在目標網站上注入惡意腳本,使之在用戶的瀏覽器上運行。利用這些惡意腳本,攻擊者可獲取用戶的敏感信息如 Cookie、SessionID 等,進而危害數據安全。 爲了和 CSS 區分,這裏把攻擊的第一個字母改爲了 X,因而叫作 XSS。html 二 XSS攻擊分類 1.存儲型 惡意代碼
相關文章
相關標籤/搜索