XSS跨站腳本攻擊原理及防禦方法

概念:javascript     XSS(Cross Site Script)跨站腳本攻擊。它指的是惡意攻擊者往Web 頁面裏插入惡意html代碼,當用戶瀏覽該頁之時,嵌入其中Web 裏面的html 代碼會被執行,從而達到惡意用戶的特殊目的。本文介紹了該攻擊方式,並給出了一些防範措施。html 原理:java     XSS 屬於被動式的攻擊。攻擊者先構造一個跨站頁面,利用script、<IMG
相關文章
相關標籤/搜索