常見Web安全問題記錄與總結

XSS   XSS (Cross Site Script),跨站腳本攻擊。   XSS 的原理是惡意攻擊者往 Web 頁面裏插入惡意可執行網頁腳本代碼,當用戶瀏覽該頁之時,嵌入其中 Web 裏面的腳本代碼會被執行,從而可以達到攻擊者盜取用戶信息或其他侵犯用戶安全隱私的目的。XSS 的攻擊方式千變萬化,但還是可以大致細分爲幾種類型。 DOM xss : 不需要服務器解析響應的直接參與,觸發XSS靠的
相關文章
相關標籤/搜索