会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
水墨晨诗
博客园
首页
新随笔
联系
订阅
管理
2020年2月14日
ASP.NET MVC与XSS
摘要: XSS:跨站脚本攻击。 因为前端页面中的 图片,css样式、脚本是不受网站同源策略的限制的。所以用户可以在提交的数据中加入 <script>....</script>,这样的内容;然后就可以使用脚本来获取浏览器中的一些数据,再将数据提交到其他的服务器上。 为了安全起见,正常的Post提交是不允许提交
阅读全文
posted @ 2020-02-14 10:49 水墨晨诗
阅读(480)
评论(0)
推荐(0)
公告