Xss漏洞原理:服务器对用户提交的数据过滤不严,导致浏览器把用户的输入当成了JS代码并直接返回给客户端执行,从而实现对客户端的攻击目的。
危害:
1.窃取用户Cookie
2.后台增删改文章
3.XSS钓鱼攻击
4.利用XSS漏洞进行传播和修改网页代码
5.XSS蠕虫攻击
本文介绍了XSS漏洞的基本原理,包括反射型、存储型和DOM型三种类型,并强调了存储型的危害。XSS攻击可能导致Cookie窃取、后台操作、钓鱼攻击等危害。为防御XSS,提出了输入过滤、HTML实体编码和输出内容编码等措施。
Xss漏洞原理:服务器对用户提交的数据过滤不严,导致浏览器把用户的输入当成了JS代码并直接返回给客户端执行,从而实现对客户端的攻击目的。
危害:
1.窃取用户Cookie
2.后台增删改文章
3.XSS钓鱼攻击
4.利用XSS漏洞进行传播和修改网页代码
5.XSS蠕虫攻击
1164

被折叠的 条评论
为什么被折叠?
