XSS和CSRF區別?

XSS原理: 根本我個人理解XSS又叫CSS(Cross-SiteScripting跨站腳本攻擊)爲了不和css層疊樣式表混淆,所以改成了XSS。XSS是將惡意的代碼插入到html頁面中,當用戶瀏覽頁面時,插入的html代碼會被執行,從而達到最終目的。 XSS分爲三種: 反射型:這種反射型一般存在鏈接中,請求鏈接時,代碼經過服務器端就會反射回來。 存儲型:一般在留言板、搜索框裏會遇到,直接插入到留
相關文章
相關標籤/搜索