xss攻击

xss攻击:cross site script

xss分类;

    1、反射型(数据位存入数据库)

    2、持久性(存入数据库)

防御:

    1、消毒:过滤或转移 html  例如:<>等

    2、httponly

你可能感兴趣的:(Xss攻击)