XSS跨站腳本攻擊

  XSS(cross site script),跨站腳本攻擊,也成爲CSS,是web程序中常見的漏洞。與SQL注入類似,SQL注入是通過SQL語句作爲用戶的輸入,達到查詢/刪除數據庫中數據的目的。而在XSS中,是通過網頁中插入惡意腳本,且當用戶瀏覽網頁時,腳本就會成功地在用戶的瀏覽器上執行,從而達到攻擊者的目的。一次成功的XSS攻擊,可以獲取到用戶的cookie,導航到惡意網站;可以獲取用戶聯繫
相關文章
相關標籤/搜索