01 2018 档案

摘要:转自:https://yq.aliyun.com/articles/7126 阅读全文
posted @ 2018-01-05 13:49 余生莫度 阅读(569) 评论(0) 推荐(0) 编辑
摘要:一、什么是XSS攻击 XSS是一种经常出现在web应用中的计算机安全漏洞,它允许恶意web用户将代码植入到提供给其它用户使用的页面中。比如这些代码包括HTML代码和客户端脚本。攻击者利用XSS漏洞旁路掉访问控制——例如同源策略(same origin policy)。这种类型的漏洞由于被黑客用来编写 阅读全文
posted @ 2018-01-05 13:48 余生莫度 阅读(7132) 评论(0) 推荐(0) 编辑