会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
mu3e
博客园
首页
新随笔
联系
订阅
管理
2022年3月5日
基本漏洞原理及防御(2)XSS(3)DOM XSS
摘要: XSS:跨站脚本攻击 漏洞产生的原理:浏览器未对用户的输入内容做严格审查,同时html语言具有文本和标签属性,浏览器会将恶意构造的输入识别成标签,从而执行。 漏洞攻击原理:攻击者利用特殊字符构造恶意的脚本代码,欺骗浏览器将其识别成标签,从而达到使浏览器执行恶意操作的目的。 可能产生的后果:例如利用j
阅读全文
posted @ 2022-03-05 11:37 mu3e
阅读(315)
评论(0)
推荐(0)
公告