前端安全之XSS攻擊及防禦

xss攻擊是什麼 ? XSS攻擊類似於SQL注入攻擊,攻擊之前,我們先找到一個存在XSS漏洞的網站,XSS漏洞分爲兩種,一種是DOM Based XSS漏洞,另一種是Stored XSS漏洞。理論上,所有可輸入的地方沒有對輸入數據進行處理的話,都會存在XSS漏洞,漏洞的危害取決於攻擊代碼的威力,攻擊代碼也不侷限於script。 先來看以下兩個場景 : 場景1: DOM Based XSS DOM
相關文章
相關標籤/搜索