思维的乐趣

Enjoy it
  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2010年5月28日

摘要: 今天我打开以前的一个PROJECT来,然后在浏览器中看页面显示情况的时候-----打不开了!!!!浏览器报错:错误等级: 严重(High)风险: 可以偷盗或者操作用户Session和Cookie,这样攻击者可以扮演一个合法的客户进行操作。技术说明: Cross-Site Scripting是一种秘密攻击行为,它能使得攻击者获得合法客户的身份和特定的服务器进行交互。攻击者利用这样一个事实:网站未对用... 阅读全文

posted @ 2010-05-28 15:48 szh114 阅读(912) 评论(0) 推荐(0) 编辑