WEB攻擊與防禦

這裏列舉一些常見的攻擊類型與基本防禦手段: XSS攻擊 跨站腳本(Cross-site scripting,簡稱XSS),把JS代碼注入到表單中運行 例如在表單中提交含有可執行的JS的內容文本,如果服務器端沒有過濾或轉義這些腳本,而這些腳本由通過內容的形式發佈到了頁面上,這個時候如果有其他用戶訪問這個網頁,那麼瀏覽器就會執行這些腳本,從而被攻擊,從而獲取用戶的cookie等信息。 解決辦法:接收表
相關文章
相關標籤/搜索