xss跨站腳本攻擊

原理 簡介: 數據顯示在頁面,如果是腳本<script></script>,就會運行,從而達到攻擊效果 url 存儲式.gif 數據來源: url上的 從數據庫讀取的。如用戶的評論,如果是一段腳本<script></script,當評論在你的頁面顯示的時候,未經處理,這段腳本就會運行 導致的後果 用戶的信息會被竊取。cookie信息,賬號信息 頁面邏輯會被改。重定向到某個網站、修改頁面內容 攻擊方
相關文章
相關標籤/搜索