存儲型XSS漏洞

存儲型XSS漏洞 什麼是存儲型XSS: 攻擊者事先將惡意代碼上傳或儲存到漏洞服務器中,只要受害者瀏覽包含此惡意代碼的頁面就會執行惡意代碼。這就意味着只要訪問了這個頁面的訪客,都有可能會執行這段惡意腳本,因此儲存型XSS的危害會更大。因爲存儲型XSS的代碼存在於網頁的代碼中,可以說是永久型的。 存儲型 XSS 一般出現在網站留言、評論、博客日誌等交互處,惡意腳本存儲到客戶端或者服務端的數據庫中。 在
相關文章
相關標籤/搜索