Web安全測試(一)-手工安全測試方法&修改建議

常見問題 1.XSS(CrossSite Script)跨站腳本攻擊 XSS(CrossSite Script)跨站腳本攻擊。它指的是惡意攻擊者往Web 頁面裏插入惡意 html代碼,當用戶瀏覽該頁之時,嵌入其中Web 裏面的html 代碼會被執行,從而達html 到惡意用戶的特殊目的。web 測試方法:  正則表達式 在數據輸入界面,添加記錄輸入:<script>alert(/30141/)</
相關文章
相關標籤/搜索