web安全之CSS和CSRF

XSS XSS 簡單點來說,就是攻擊者想盡一切辦法將可以執行的代碼注入到網頁中。 分爲反射型和持久型 反射型 XSS代碼出現在URL中,服務端解析響應後,XSS代碼隨響應內容一起傳回給瀏覽器,最後瀏覽器解析執行XSS代碼。 img標籤 src爲空 onerror 持久型 持久型也就是攻擊的代碼被服務端寫入進數據庫中,比如用戶提交評論,將包含XSS代碼的內容提交,然後服務端將內容保存數據庫中。之後其
相關文章
相關標籤/搜索