浅谈 xss 攻击

xss 是跨站脚本攻击,主要原理是对网站注入js 脚本,这样当注入的js 脚本执行的时候就达到了恶意攻击的目的。

方法:

1. 现在很多页面是通过浏览器的url 进行数据传输,这个时候如果把传输数据改成js 脚本,再如果开发在取数据的时候没进行任何校验的时候,那么我们的网站就可能受到xss攻击了

2. 输入的xss 攻击 ,在许多网站有文章或者评论的输入,这个时候如果输入一串script 代码就比如获取cookie 数据的代码然后传给自己的服务。这样下次别的用户查看文章的时候这段脚本就会执行,导致用户信息泄露。

3.SQL注入的攻击,比如我们在登陆的时候我们在密码或者用户账号上输入sQL语句,当后端去查询的时候账号或者密码会拼接到本来的SQL 查询语句上,从而导致查询出账号密码错误或者数据表被删除,或者直接略过查询等。

 

解决的办法: 校验各种校验前端后端都得校验

以上是比较常出现的xss 攻击也是面试比较常问道的。还有很多攻击有兴趣的可以自己去研究研究

你可能感兴趣的:(xss,xss,sql)