会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
瓶子
博客园
首页
新随笔
联系
订阅
管理
2019年9月22日
XSS、CSRF攻击与防范
摘要: 一、XSS攻击 XSS攻击全称跨站脚本攻击,是指通过存在安全漏洞的Web网站注册用户的浏览器内运行非法的HTML标签或者 JavaScript 进行一种攻击。攻击者编写脚本设下陷阱,用户在自己的浏览器上运行时,一不小心就会受到被动攻击。 例子:如果A用户评论 [hello world] 提交到服务器
阅读全文
posted @ 2019-09-22 15:18 瓶子咕咕咕
阅读(591)
评论(0)
推荐(0)
编辑
公告