摘要: 原文地址: "Web 漏洞分析与防御之 XSS(一)" 博客地址: 一、全称 跨站脚本攻击(Cross Site Scripting) 二、原理 通过在网站中的输入框写入 script 脚本或引入 script 文件,如果网站未过滤输入内容,将会解析该脚本。 如果脚本的功能是获取网站的 cookie 阅读全文
posted @ 2017-10-10 10:19 关小西 阅读(362) 评论(0) 推荐(0)