会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
总要有人来改变世界的,为什么不能是你呢
桔子桑
总要有人来改变世界的,为什么不能是你呢
博客园
首页
新随笔
联系
订阅
管理
2018年8月16日
跨站脚本攻击(XSS)
摘要: XSS攻击通常指黑客通过"HTML注入"篡改了页面,插入了恶意脚本,下面演示一个简单的例子: 这个服务端脚本的目的是将用户输入的数据显示到页面中;一般我们随便输入一段文字:桔子桑 页面自然显示:<div>桔子桑</div>; 但是别有用心的人可能会这么输入:<script>alert("hello
阅读全文
posted @ 2018-08-16 01:21 桔子桑
阅读(4954)
评论(2)
推荐(0)
公告