xss

XSS又叫CSS (Cross Site Script)跨站脚本攻击。



它指的是恶意攻击者往Web页面里插入恶意代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。



还有一种反射型xss,指的就是需要用户自己主动地去点击才能试验运行的。XSS的攻击方式中需要欺骗用户自己去点击链接才能触发XSS称为反射型XSS。



注入后点提交
结果

这就是最简单的xss反射型注入


你可能感兴趣的:(xss)