防范XSS攻击

2021-07-13  本文已影响0人  每木传情

一.什么是xss攻击

XSS是跨站脚本攻击(Cross Site Scripting)。攻击者往 web 页面里插入恶意的 HTML 代码(Javascript、css、html 标签等),当用户浏览该页面时,嵌入其中的 HTML 代码会被执行,从而达到恶意攻击用户的目的。如盗取用户 cookie 执行一系列操作,破坏页面结构、重定向到其他网站等。

二.防范XSS攻击

这里主要是项目中遇到了要防止简单的html编码攻击

上一篇 下一篇

猜你喜欢

热点阅读