xss跨站腳本攻擊剖析與防護-讀書筆記

<?php /* 一、什麼是xss? xss中文名字<跨站腳本>主要是由於web程序對輸入輸出過濾不足致使的。 攻擊者利用xss漏洞把惡意腳本代碼(HTML+Javascript)注入到網頁中, 當用戶瀏覽這些網頁時,就會執行惡意代碼,對受害者進行攻擊,例如 盜取Cookie,會話劫持,釣魚欺騙等各類攻擊。 二、xss的危害 Cookie盜取 只要有記住密碼功能,盜取cookie模擬登錄,沒有記住
相關文章
相關標籤/搜索