1. 首页
  2. 编程语言
  3. Java
  4. 字符拼接产生的安全漏洞

字符拼接产生的安全漏洞

上传者: 2020-08-22 04:48:34上传 PPTX文件 656.48KB 热度 12次
XSS全称(Cross Site Scripting)跨站脚本攻击,是Web程序中最常见的漏洞。指攻击者在网页中嵌入客户端脚本(例如JavaScript),当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的。比如获取用户的Cookie,导航到恶意网站,携带木马等。
用户评论