web安全---xss

什么是跨站脚本攻击?

注入式
- 攻击者在页面植入恶意的代码

xss成因

  • 对于用户输入没有严格控制而直接输出到页面
  • 对于用户非预期的信任 (非预期: 之前所没有想到的)

xss危害

  • 盗取各类用户账号,
  • 窃取数据
  • 非法转账
  • 挂入恶意代码

猜你喜欢

转载自blog.csdn.net/qq719756146/article/details/84961622