Web安全之XSS攻防

Web安全之XSS攻防 1. XSS的定義 跨站腳本攻擊(Cross Site Scripting),縮寫爲XSS。惡意攻擊者往Web頁面裏插入惡意Script代碼,當用戶瀏覽該頁之時,嵌入其中Web裏面的Script代碼會被執行,從而達到惡意攻擊用戶的目的。 2. XSS的原理 攻擊者對含有漏洞的服務器發起XSS攻擊(注入JS代碼)。 誘使受害者打開受到攻擊的服務器URL。 受害者在Web瀏覽器
相關文章
相關標籤/搜索