91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

xss反射攻擊是什么

小新
231
2020-12-25 17:01:05
欄目: 網絡安全

xss反射攻擊是什么

xss反射攻擊是攻擊者通過特定手法,誘使用戶去訪問一個包含惡意代碼的URL,當受害者點擊這些專門設計的鏈接時,惡意代碼會直接在受害者主機上的瀏覽器執行,例如以下代碼:

response = '<h1>Hello, %s!</h1>' % name;

如果惡意用戶輸入一段javascript代碼作為查詢參數name的值:

http://example.com/hello?name=<script>alert('Attack!');</script>

客戶端接收的響應將變為以下代碼:

<h1>Hello, <script>alert('Attack!');</script>!</h1>

這樣原本的展示標題就有了彈窗,所以可以通過這種方式執行任意JavaScript代碼。

0
边坝县| 桦川县| 丹东市| 荔浦县| 辽阳县| 阳朔县| 福贡县| 晋城| 台前县| 博罗县| 广汉市| 刚察县| 陆丰市| 安新县| 蕉岭县| 家居| 东安县| 甘南县| 罗甸县| 盐城市| 望谟县| 安福县| 荥经县| 古浪县| 定州市| 讷河市| 许昌县| 南充市| 乌恰县| 迁西县| 克山县| 调兵山市| 桂东县| 临湘市| 内乡县| 林州市| 安陆市| 柳河县| 芮城县| 衡阳市| 辽宁省|