Web安全的攻與防——XSS

1 XSS攻擊 XSS攻擊,指黑客通過「HTML」注入篡改了網頁,插入了惡意的腳本,從而在用戶瀏覽網頁時,控制用戶瀏覽器的一種攻擊行爲。 接下來通過一個簡單的示例展示XSS攻擊的一種方式,服務器使用nodejs 假設我的web服務器上提供了這樣一個網頁,讀取url中用戶提交的名字,然後輸出到頁面中 var server = http .createServer(function(req, re
相關文章
相關標籤/搜索