会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
眠月
在CS和Security间反复横跳
博客园
首页
新随笔
联系
订阅
管理
2023年6月16日
浅谈反射型、存储型和DOM型XSS的区别
摘要: 反射型XSS:攻击者构造一个参数包含恶意js代码的URL,诱骗用户点击,用户访问后向服务器发送请求,**服务器响应包含恶意代码的页面**,并在客户端执行。例如服务器后端存在PHP代码`echo 'Hello ' . $_GET[ 'name' ] . '';`,参数name传入js代码后,则会在服务
阅读全文
posted @ 2023-06-16 00:23 Nemuzuki
阅读(443)
评论(0)
推荐(0)
编辑
公告