xss跨站腳本攻擊

xss是什麼?跨站腳本攻擊。攻擊方式是在網頁上注入惡意代碼。html

怎麼才能在別人的網站上注入本身的代碼呢?在有錄入功能的頁面,輸入含有html或者js的代碼。在展現這些內容時就能夠觸發這些代碼(好比,論壇網站,會在帖子列表展現輸入的內容,若是這個內容中含有 <script>.....</script>,就能夠執行惡意代碼了)xss

怎麼防止xss攻擊呢? 在存儲數據或者輸出數據的時候,過濾掉,或者替換掉特殊符號 好比 <, >,等網站

相關文章
相關標籤/搜索