XSS漏洞分類及危害

1、常見的XSS漏洞分爲存儲型、反射型、DOM型三種。 (1)反射型XSS 用戶在請求某條URL地址的時候,會攜帶一部分數據。當客戶端進行訪問某條連接時,攻擊者能夠將惡意代碼植入到URL,若是服務端未對URL攜帶的參數作判斷或者過濾處理,直接返回響應頁面,那麼XSS攻擊代碼就會一塊兒被傳輸到用戶的瀏覽器,從而觸發反射型XSS。例如,當用戶進行搜索時,返回結果一般會包括用戶原始的搜索內容,若是攻擊者
相關文章
相關標籤/搜索