Web攻擊手段--XSS攻擊及預防策略

XSS(Cross Site Scripting)攻擊的全稱是跨站腳本攻擊,跨站腳本攻擊的方式是惡意攻擊者在網頁中嵌入惡意腳本程序,當用戶打開網頁的時候腳本程序便在客戶端執行,盜取客戶的cookie及用戶名和密碼,下載執行病毒及木馬程序,甚至得到客戶端的admin權限等。數據庫 XSS攻擊的方式cookie 1.假設界面上存在一個輸入框用以讓用戶輸入數據<input type ="text" id
相關文章
相關標籤/搜索