XSS和CSRF攻擊

XSS和CSRF 概念 XSS(Cross-site scripting)攻擊全稱跨站腳本攻擊,是一種經常出現在web應用中的計算機安全漏洞,它允許web用戶惡意將代碼植入到提供給其它用戶使用的頁面中。比如這些代碼包括HTML代碼和客戶端腳本。攻擊者利用XSS漏洞旁路掉訪問控制——例如同源策略(same origin policy)。這種類型的漏洞由於被駭客用來編寫危害性更大的網絡釣魚攻擊而變得廣
相關文章
相關標籤/搜索