大型分佈式網站技術架構筆記(四) 網站安全

一、網站應用攻擊與防禦 1 XSS攻擊 XSS攻擊即跨站點腳本攻擊(Cross Site Script)。 黑客通過篡改網頁,注入惡意HTML腳本,在用戶瀏覽網頁時,控制用戶瀏覽器進行惡意操作的一種攻擊方式。 常見的XSS攻擊類型有兩種,一種是反射型,另外一種XSS攻擊是持久型XSS攻擊。 1.1 反射型 攻擊者誘使用戶點擊一個嵌入惡意腳本的鏈接,達到攻擊的目的。 攻擊者可以採用XSS攻擊,偷取用
相關文章
相關標籤/搜索