XSS-Cross Site Scripting 跨站脚本攻击初识
如果通过html 或者是js注入不安全的代码,插入到数据库可能导致原来的数据截断,插入了不期望的数据,甚至是可以获得非法权限,网站挂马,网站钓鱼,CSRF攻击。
注入方式:html, js注入;
基本思想:fileter input , escape output,输出html代码时用PHP的htmlspecialchars方法过滤, 输出javascript代码时用json_...
原创
2013-03-24 16:25:17 ·
158 阅读 ·
0 评论