Web安全之XSS跨站腳本攻擊

XSS跨站腳本攻擊指的是通過利用網頁開發時留下的漏洞,通過巧妙的方法注入惡意指令代碼到網頁,使用戶加載並執行攻擊者惡意製造的網頁程序。這些惡意網頁程序通常是JavaScript,攻擊成功後,攻擊者可能得到包括但不限於更高的權限、私密網頁內容、會話和cookie等各種內容。 一、原理 HTML是一種超文本標記語言,通過將一些字符特殊地對待來區別文本和標記,例如,小於符號(<)被看作是HTML標籤的開
相關文章
相關標籤/搜索