博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
XSS攻击
阅读量:4511 次
发布时间:2019-06-08

本文共 279 字,大约阅读时间需要 1 分钟。

XSS即为(Cross Site Scripting), 中文名为跨站脚本, 是发生在目标用户的浏览器层面上的,

当渲染DOM树的过程成发生了不在预期内执行的JS代码时,就发生了XSS攻击。

说白了就是,有一段js代码本不应该是项目需要运行的结果,但是被执行了。

一种方法是通过script标签引入外部js文件,但是这个文件不被开发者具备所有权,

那这个文件可能会被攻击者附带恶意代码

另外一种方法,就是用户手动往输入框内输入一段js代码,提交后会被执行。

 

转载于:https://www.cnblogs.com/YKingcc/p/9990521.html

你可能感兴趣的文章
[SDOI2010] 粟粟的书架
查看>>
Windows Phone 7开发资源推荐
查看>>
[LeetCode] Implement Queue using Stacks 用栈来实现队列
查看>>
[CareerCup] 6.1 Find Heavy Bottle 寻找重瓶子
查看>>
8-read及实践
查看>>
js相关笔记(十五)
查看>>
C# 将对象保存为文件 读取文件并转为对象 压缩文件 解压缩文件
查看>>
面试&笔试---c语言之字符串处理
查看>>
redis常用命令
查看>>
JSONP和HttpClient的区别
查看>>
JDK5.0新特性系列---11.1线程 Callable和Future
查看>>
【Lucene】Apache Lucene全文检索引擎架构之中文分词和高亮显示4
查看>>
「SDOI2018」物理实验
查看>>
160620、利用 jQuery UI 和 Ajax 创建可定制的 Web 界面
查看>>
基线 css
查看>>
100_remove-duplicates-from-sorted-array
查看>>
数据库表新增触发器
查看>>
Spring源码情操陶冶-AbstractApplicationContext#initApplicationEventMulticaster
查看>>
Maven
查看>>
Oracle 函数大全
查看>>