Web安全問題梳理

一、XSS(Cross-Site Scripting) 跨站腳本攻擊,與CSS縮寫一樣,故叫XSS。它是指通過存在安全漏洞的web網站,在註冊/登錄用戶的瀏覽器內運行非法的HTML標籤或javascript腳本的一種攻擊。 原理 惡意攻擊者在web頁面裏插入可執行的網頁腳本代碼,當用戶瀏覽該頁之時,嵌入其中的腳本代碼就會被執行,從而可以達到攻擊者盜取用戶信息或其他隱私的目的。 目的 在正常界面中運
相關文章
相關標籤/搜索