學習腳本黑客:XSS和CSRF

XSS,英文全稱Cross Site Script(跨站式腳本攻擊),是一種針對前端的注入;CSRF英文全稱是Cross Site Request Forgery(跨站請求僞造),是通過僞裝成目標用戶完成竊取信息、錢財的黑客操作 XSS漏洞 關於XSS『是什麼』的問題,前面講過了,此處從略 存儲型XSS 存儲型XSS的腳本被黑客預先寫到數據庫 1)用戶打開瀏覽器,訪問網頁 2)瀏覽器向後端應用程序
相關文章
相關標籤/搜索