信安相關知識03-XSS

什麼是XSS攻擊 跨站腳本攻擊,英文全稱是Cross Site Script,本來應該簡寫CSS。但是CSS已有所指,所以改稱XSS XSS攻擊,通常指黑客通過「HTML注入」篡改了網頁,插入了惡意的腳本,從而在用戶瀏覽網頁時,控制用戶瀏覽器的一種攻擊 一個簡單的XSS示例 XSS的分類 第一種類型:反射型XSS反射型XSS只是簡單地把用戶輸入的數據「反射」給瀏覽器。也就是說,黑客往往需要誘使用戶
相關文章
相關標籤/搜索