XSS漏洞分類及危害

一、常見的XSS漏洞分爲存儲型、反射型、DOM型三種。 (1)反射型XSS 用戶在請求某條URL地址的時候,會攜帶一部分數據。當客戶端進行訪問某條鏈接時,攻擊者可以將惡意代碼植入到URL,如果服務端未對URL攜帶的參數做判斷或者過濾處理,直接返回響應頁面,那麼XSS攻擊代碼就會一起被傳輸到用戶的瀏覽器,從而觸發反射型XSS。例如,當用戶進行搜索時,返回結果通常會包括用戶原始的搜索內容,如果攻擊者精
相關文章
相關標籤/搜索