摘要: 最近在做项目中的漏洞修复工作,在短时间内接触到很多关于web开发需要防范的漏洞,例如SQL injection , XSS,CSRF等等,这些漏洞对web开发的项目来说的破坏还是比较大的,其实在网上有很多这些漏洞的介绍和防范,像SQL injection这些漏洞的注入已经很少见了。作为一个初学者我认为还是要能够弄清楚为什么会产生这个漏洞,这样才能从原理上理解漏洞的发生,才能更好的去修复它,本文就对XSS漏洞做一个简单的笔记,仅供大家相互交流不断的提升web开发的安全性。 XSS的全称Cross-site Scripting,夸脚本攻击,其实它的缩写应该是CSS,但是和web开发使... 阅读全文
posted @ 2013-09-12 12:40 悠悠小竹子 阅读(4929) 评论(6) 推荐(8) 编辑