網絡協議-Web安全漏洞

1. XSS跨站腳本攻擊 答:XSS(Cross-Site Scripting)跨站腳本攻擊,通過在用戶提交數據中加入惡意代碼,從而破壞頁面結構,盜取用戶資料等。XSS利用用戶對網站的信任。 1.1 產生原因 答:過分信任客戶端數據,沒有對數據進行過濾和轉移。 1.2 分類 答:分爲: 存儲型:惡意代碼放在數據庫中,每次Server響應Client請求時返回並執行; 反射型:惡意代碼加在URL中作
相關文章
相關標籤/搜索