WEB前端安全編碼規範評審

1. 防範XSS漏洞 1.1 漏洞描述 XSS又叫CSS (Cross Site Script) ,跨站腳本攻擊。它指的是惡意攻擊者往Web頁面裏插入惡意html代碼,當用戶瀏覽該頁之時,嵌入其中Web裏面的html代碼會被執行,從而達到惡意攻擊用戶的特殊目的。html 1.2 安全風險 獲取用戶cookie、釣魚、獲取用戶頁面數據、蠕蟲、掛馬。數據庫 2. 防範SQL注入漏洞 2.1 漏洞描述
相關文章
相關標籤/搜索