XSS跨站脚本攻击
2018-07-11 本文已影响14人
jnxc1888
-
简单的来说就是在向服务器提交参数的时候,使用script脚本作为参数,让服务器执行这段脚本,以达到目的
-
通常script脚本会获取cookie的内容,上传给攻击者服务器
-
解决办法就是,在获取参数的时候过滤掉这些非法的脚本
简单的来说就是在向服务器提交参数的时候,使用script脚本作为参数,让服务器执行这段脚本,以达到目的
通常script脚本会获取cookie的内容,上传给攻击者服务器
解决办法就是,在获取参数的时候过滤掉这些非法的脚本