xss漏洞

1.什么是xss漏洞
XSS攻击全称跨站脚本攻击,是为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS,XSS是一种在web应用中的计算机安全漏洞,它允许恶意web用户将代码植入到web网站里面,供给其它用户访问,当用户访问到有恶意代码的网页就会产生xss攻击
2.危害
盗取用户的登录凭证,网站挂马
xss漏洞类型
反射性xss,非持久化,需要用户自己点击链接才能触发xss代码

存储型
存储型xss,持久化,代码是存储在服务器中的,如在个人信息或发表文章的地方插入xss代码,那么数据就会存储在数据库中,用户访问这些页面就会触发代码

dom型
DOM型xss其实是一种特殊类型的xss,它是基于DOM文档对象模型的一种漏洞

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值