安全面试之XSS(跨站脚本攻击)

1、XSS原理:开发人员没有做好过滤,导致我们可以闭合标签进而插入并执行恶意JS代码

2、xss类型分类

DOM型:由DOM文档完成解析

反射型:即插即用,没有存储在数据库里面

存储型:被存储在数据库里面,造成持久型的攻击

3、常用的JS函数

document.cookie():弹出当前网址的浏览器cookie

console.log('xss'):在控制台输出日志

4、绕过方式

4.1.改变大小写:

你可能感兴趣的:(安全面试,大数据)