会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
大鹏520
一个挖煤工人因为挖煤快又好当上了煤矿老板。
博客园
首页
新随笔
联系
订阅
管理
2015年7月27日
xss和csrf攻击
摘要: xss:跨站脚本攻击(Cross Site Scripting) 。XSS利用站点内的信任用户.恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时 ,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。XSS 的根本之道还是过滤用户输入.攻击通过在授权用户访问的页...
阅读全文
posted @ 2015-07-27 23:51 大鹏520
阅读(271)
评论(0)
推荐(0)
编辑
公告