会员
周边
新闻
博问
闪存
众包
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
吃酒的和尚
抄诵经文
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
Script-Zone
跨站脚本中的利用乐趣 LOL:D
摘要: 今天我们谈一谈跨站脚本(Cross-Site Scripting)(也称为XSS,不同之处在于CSS(Cascading Style Sheet)上。)这同样是一个安全性漏洞,它影响与WEB程序中与不安全的编写代码和不安全的使用输出变量有关.......
阅读全文
posted @
2008-06-03 19:31
090
阅读(974)
评论(3)
推荐(0)
CSRF | XSRF 跨站请求伪造
摘要:简单介绍: 今天我们谈谈“跨站请求伪造”(CSRF / XSRF)(Cross Site Request Forgery)。而这种脆弱性在网络上是十分的普遍,许可证是通过一个受害者在发送一个HTTP请求到网站,然后以这种方式记录和信任该用户。
阅读全文
posted @
2008-05-26 12:38
090
阅读(13953)
评论(4)
推荐(1)
公告
如有任何的意见和建议,请 E-mail 至
to090@yahoo.com
建议使用 IE 6.0 或 FireFox 2.0 以上版本进行浏览,最佳显示 1024 * 768