web安全

一.xss ( cross site scripting) 跨站点脚本攻击

指攻击者在网页中嵌入客户端脚本(例如JavaScript), 当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的.比如获取用户的Cookie,导航到恶意网站,携带木马等。

举个栗子

原来也存在xss漏洞呢~没法直接粘贴代码

alert(document.cookie)

alert(document.cookie)alert(document.cookie)alert(document.cookie)alert(document.cookie)alert(document.cookie)alert(document.cookie)
alert(document.cookie)

XSS 漏洞修复

原则: 不相信客户输入的数据

注意:  攻击代码不一定在中

你可能感兴趣的:(web安全)