Web安全漏洞類型

XSS 描述: 把用戶的輸入數據直接輸出到html頁面,若是用戶輸入中包含js代碼則會產生XSS攻擊。 類型: 反射性XSS:簡單地把用戶輸入輸出到頁面。 存儲型XSS:用戶輸入的包含XSS攻擊的代碼被存儲到了服務端的數據庫。 DOM Based XSS:修改頁面的DOM節點的XSS。 危害: Cookie劫持:經過惡意js代碼讀取當前頁面的Cookie信息併發送到服務端。 CSRF 描述: 跨站
相關文章
相關標籤/搜索