前端安全問題---XSS和CSRF

XSS概念 XSS又稱CSS,全稱CrossSiteScript,跨站腳本攻擊,是Web程序中常見的漏洞,XSS屬於被動式且用於客戶端的攻擊方式,所以容易被忽略其危害性。 XSS的攻擊原理 其原理是攻擊者向有 XSS漏洞的網站中輸入(傳入)惡意的HTML代碼,當其它用戶瀏覽該網站時,這段HTML代碼會自動執行,從而達到攻擊的目的。如,盜取用戶 Cookie、破壞頁面的正常結構,插入廣告等惡意內容、
相關文章
相關標籤/搜索