1. 首页
  2. 数据库
  3. 其它
  4. Web安全性测试之XSS

Web安全性测试之XSS

上传者: 2021-02-09 09:11:29上传 PDF文件 347.67KB 热度 33次
XSS 全称(CrossSiteScripting)跨站脚本攻击,是Web程序中最常见的漏洞。指攻击者在网页中嵌入客户端脚本(例如JavaScript), 当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的.比如获取用户的Cookie,导航到恶意网站,携带木马等。 作为测试人员,需要了解XSS的原理,攻击场景,如何修复。才能有效的防止XSS的发生。假如有下面一个textbox<inputtype=
下载地址
用户评论