摘要:
XSS : 跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达 阅读全文
摘要:
最近在做的项目的时候,安全检测的同事做了XSS攻击,不看不知道,一看吓一跳。这玩意还真的是很恶心。导致网站各种莫名其妙的出现bug。下面是一些可以进行XSS攻击的代码。 '><script>alert(document.cookie)</script>='><script>alert(documen 阅读全文