Xss基礎知識

Xss原理: 在網頁中嵌入客戶端腳本 產生xss的原因: 程序對輸入的控制不夠嚴格 學習xss的第一步: 通過彈框驗證是否存在xss漏洞 分類: 反射型:在url中構造,將惡意連接發送給目標用戶   存儲型:存入服務器的數據庫,當用戶訪問有存儲型xss漏洞的頁面時會觸發惡意代碼   數據流走向: 反射型:經過後端,不經過數據庫   存儲型:經過後端。經過數據庫
相關文章
相關標籤/搜索