前端的安全问题,Xss

SS是跨站脚本攻击(Cross-Site Scripting)的简称,

它是个老油条了,在OWASP Web Application Top 10排行榜中长期霸榜,

从未掉出过前三名。XSS这类安全问题发生的本质原因在于,

浏览器错误的将攻击者提供的用户输入数据当做JavaScript脚本给执行了。

XSS有几种不同的分类办法,例如按照恶意输入的脚本是否在应用中存储,

XSS被划分为“存储型XSS”和“反射型XSS”,如果按照是否和服务器有交互

,又可以划分为“Server Side XSS”和“DOM based XSS”。

无论怎么分类,XSS漏洞始终是威胁用户的一个安全隐患。

攻击者可以利用XSS漏洞来窃取包括用户身份信息在内的各种敏感信息、

修改Web页面以欺骗用户,甚至控制受害者浏览器,或者和其他漏洞结合起来形成蠕虫攻击,

等等。总之,关于XSS漏洞的利用,只有想不到没有做不到。

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值