常見的Web漏洞——XSS

XSS簡介 XSS是跨站腳本攻擊(Cross Site Scripting)的簡寫,爲了不與層疊樣式表混淆而改寫的。此漏洞也是網站存在相當多的漏洞,僅次於SQL注入,攻擊者可以使用XSS來繞過訪問控制,如同源策略。利用XSS可以竊取賬號,網頁掛馬,發動拒絕服務攻擊,發送垃圾郵件等等。 XSS原理及分類 XSS形成的原因與SQL注入類似,也是由於程序員在開發過程中沒有對用戶提交的惡意數據做過濾,轉義
相關文章
相關標籤/搜索