說說什麼是 XSS

XSS 指的是:黑客通過 「HTML 注入 」 篡改網頁,插入惡意腳本,從而在用戶瀏覽網頁時,控制用戶瀏覽器的一種攻擊 。 舉個例子,我們把 URL 中的參數,直接寫入頁面: window.function () { var args = getQueryStringArgs(); var param = args["param"]; document.write(param) } getQ
相關文章
相關標籤/搜索