安全性測試之XSS攻擊

安全性測試之XSS攻擊 名稱 攻擊方式 對應策略 危害 反射型 XSS (非持久型) 將XSS代碼放在URL中,將參數提交到服務器。服務器解析後響應,在響應結果中存在XSS代碼,最終通過瀏覽器解析執行。 1、數據不直接存入服務器,進行數據處理(加密、解密) 2、對重要的cookie設置httpOnly, 防止客戶端通過document.cookie讀取cookie 3、DOM XSS的發生主要是在
相關文章
相關標籤/搜索