当前位置:网站首页>XSS攻击
XSS攻击
2022-08-03 00:35:00 【_语墨】
1.XSS攻击
XSS(Cross Site Scripting,跨站脚本攻击),是指攻击者利用站点的漏洞,在提交表单时,在表单内容中加入一些恶意脚本,当其他正常用户浏览页面,而页面刚好出现攻击者的恶意脚本时,脚本被执行,从而使得页面遭到破坏,或者用户信息被盗取。
2.防御方式
服务器对用户提交的内容进行过滤或者编码
- 过滤: 去掉一些危险的标签,去掉一些危险的属性
- 编码:对危险的标签进行HTML实体编码
3.面试题
介绍 XSS 攻击
参考答案:
XSS 是指跨站脚本攻击。攻击者利用站点的漏洞,在表单提交时,在表单内容中加入一些恶意脚本,当其他正常用户浏览页面,而页面中刚好出现攻击者的恶意脚本时,脚本被执行,从而使得页面遭到破坏,或者用户信息被窃取。
要防范 XSS 攻击,需要在服务器端过滤脚本代码,将一些危险的元素和属性去掉或对元素进行HTML实体编码。
边栏推荐
- 2022/8/2 考试总结
- 2022 Shandong International Youth Eye Health Industry Exhibition, Vision Health Exhibition, Optometry Exhibition
- Nuxt 所有页面都设置上SEO相关标签
- Flink / Scala - 使用 CountWindow 实现按条数触发窗口
- MySQL删库不跑路
- flutter 每个要注意的点
- 高并发基石:多线程、守护线程、线程安全、线程同步、互斥锁,一文扫尽!...
- Moco of Mock tools use tutorial
- [NCTF2019]SQLi-1||SQL注入
- mysql容器数据卷持久化
猜你喜欢
随机推荐
暴力递归到动态规划 07(516. 最长回文子序列)
NLP commonly used Backbone model cheat sheet (1)
线性DP
8 个常用的 Wireshark 使用技巧,一看就会
Greenplum database failure analysis, can not listen to the port
「PHP基础知识」隐式数据类型
7.31
机电设备制造企业,如何借助ERP系统做好客供料管理?
自己做的选择
11-security认证.md
matlab常微分方程在传染病建模中的应用
SAP ABAP OData 服务如何支持修改(Update)操作试读版
【Gopher 学个函数】边学边练,简单为 Go 上个分
鲲鹏devkit开发套件
升级版的冒泡排序:鸡尾酒排序(快乐小时排序)
全栈---Proxy
阿里云增强版实人认证--银行卡要素核验
Flink / Scala - 使用 CountWindow 实现按条数触发窗口
JSP第一篇 -----JSP九大内置对象(隐式对象)和四大域对象
向往的生活









