2016年7月19日

预防XSS方法:HtmlEncode和JavaScriptEncode(转)

摘要: XSS又称CSS,全称Cross SiteScript,跨站脚本攻击,是Web程序中常见的漏洞,XSS属于被动式且用于客户端的攻击方式,所以容易被忽略其危害性。其原理是攻击者向有XSS漏洞的网站中输入(传入)恶意的HTML代码,当其它用户浏览该网站时,这段HTML代码会自动执行,从而达到攻击的目的。 阅读全文

posted @ 2016-07-19 21:08 王泽平 阅读(8648) 评论(1) 推荐(1) 编辑

导航