会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
小兔巴尼
博客园
首页
新随笔
联系
订阅
管理
2023年2月27日
Web开发的常用攻击和防御方式
摘要: 一、XSS 主要利用:1.盲目相信用户提交的内容 2.直接把用户的字符串转化成DOM 分类: 1.存储型XSS,恶意脚本存在数据库中,所有访问页面的用户都会被攻击 2.反射型XSS,脚本写在URL中,服务端注入 3.基于DOM的XSS攻击,服务器不参与,浏览器注入 4.基于mutation的XSS,
阅读全文
posted @ 2023-02-27 20:49 小兔巴尼
阅读(35)
评论(0)
推荐(0)
编辑
公告