白帽子講web安全筆記-xss總結

xss攻擊的本質就是攻擊者構造的javascript代碼獲得執行,任何javascript能作到的事情,xss payload都能作到。若是執行的時候剛好也是處於受害者登陸的狀態,那麼危害將更爲嚴重。javascript 有三種形式的xss 反射型xss 用戶輸入的內容被提交給服務器後,又返回到客戶端獲得執行html 存儲型xss 用戶輸入的內容被提交給服務器後,被保存到數據庫,而後當從數據庫查詢
相關文章
相關標籤/搜索