会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
chyun2011
博客园
首页
新随笔
联系
管理
订阅
2024年10月29日
XSS案例分析和规避
摘要: 1. 什么是XSS 跨站脚本(XSS)是一种安全漏洞,允许攻击者向网站注入恶意客户端代码。该代码由受害者执行从而让攻击者绕过访问控制并冒充用户。XSS可能导致cookie、token等用户敏感信息被窃取,或者HTML被重写。下面是一个极简易的新闻发布功能的案例,前端获取用户输入的标题和新闻内容,服务
阅读全文
posted @ 2024-10-29 22:13 chyun2011
阅读(30)
评论(0)
推荐(0)
编辑
公告