XSS跨站腳本攻擊與防禦

XSS跨站腳本攻擊與防禦 1.什麼是 XSS ? XSS (Cross Site Scripting),即跨站腳本攻擊,是一種常見於 Web 應用中的計算機安全漏洞。惡意攻擊者往 Web 頁面裏嵌入惡意的客戶端腳本,當用戶瀏覽此網頁時,腳本就會在用戶的瀏覽器上執行,進而達到攻擊者的目的。比如獲取用戶的 Cookie、導航到惡意網站、攜帶木馬等。藉助安全圈裏面非常有名的一句話:*所有的輸入都是有害的
相關文章
相關標籤/搜索