java面試題精解1:詳解XSS攻擊、SQL注入攻擊、CSRF攻擊

一、xss攻擊 1.1 什麼是xss攻擊 XSS全稱cross-site scripting(跨站點腳本),是當前 web 應用中最危險和最廣泛的漏洞之一。攻擊者向網頁中注入惡意腳本,當用戶瀏覽網頁時,腳本就會執行,進而影響用戶,好比關不完的網站、盜取用戶的 cookie 信息從而假裝成用戶去操做,攜帶木馬等等。 前端 1.2 xss分類 反射型XSS(非持久性跨站攻擊) 存儲型XSS(持久性跨站
相關文章
相關標籤/搜索