xss學習之我見

xss,跨站腳本攻擊;分爲反射型,存儲型,DOM型; 1,與csrf(跨站請求僞造)區別:xss好比偷了別人銀行卡,自己去取錢,csrf好比直接欺騙受害人自己吧錢打你卡里。xss意味着採用一定手段獲取用戶的證明,然後再利用身份證明去做一下事,而csrf則是僞造一段鏈接, 誘使用戶點擊,直接達到目的,可以用作密碼變更,或是添加新用戶之類的操作。 2,同源策略對xss的影響,未產生影響,同源策略是限制
相關文章
相關標籤/搜索