詳解XSS攻擊與CSRF攻擊

什麼是XSS攻擊? XSS中文名稱就是跨站腳本攻擊。XSS的重點不在於跨站點而在於腳本的執行,那麼XSS的原理是:惡意攻擊者在web頁面中會插入一些惡意的script代碼。當用戶瀏覽該頁面的時候,那麼嵌入到web頁面中的script代碼會執行,因此會達到惡意攻擊用戶的目的。XSS攻擊分爲如下幾類:反射型、存儲型、DOM-based型,反射型和DOM-based型可以歸類爲非持久的XSS攻擊,存儲型
相關文章
相關標籤/搜索