XSS漏洞《轉》

XSS 全稱(Cross Site Scripting) 跨站腳本攻擊, 是Web程序中最常見的漏洞。指攻擊者在網頁中嵌入客戶端腳本(例如JavaScript), 當用戶瀏覽此網頁時,腳本就會在用戶的瀏覽器上執行,從而達到攻擊者的目的.  比如獲取用戶的Cookie,導航到惡意網站,攜帶木馬等。 作爲測試人員,需要了解XSS的原理,攻擊場景,如何修復。 纔能有效的防止XSS的發生。   閱讀目錄
相關文章
相關標籤/搜索