Web前端之路JAVA安全开发规约

开发安全规约(二)——防止跨站脚本攻击

2019-09-24  本文已影响0人  Franchen

什么是跨站脚本攻击?

跨站脚本(英语:Cross-site scripting,通常简称为:XSS)是Web应用程序一种常见的攻击方式。它是指在服务器未严格验证输入输出时,网站容易被攻击者注入恶意代码,当其他用户访问这些携带恶意代码的网站时,就会遭受攻击。因此,XSS是一种间接攻击技术,不直接攻击Web服务器,而是以其为跳板攻击用户。

跨站脚本攻击的分类

按攻击类型分类:


按注入位置分类:

跨站脚本攻击的利用及危害

跨站脚本攻击的防护

服务端防范方法:


客户端防范方法:

上一篇 下一篇

猜你喜欢

热点阅读