1. 首页
  2. 数据库
  3. 其它
  4. 利用Express模拟web安全之 xss的攻与防

利用Express模拟web安全之 xss的攻与防

上传者: 2021-02-01 08:25:18上传 PDF文件 117.63KB 热度 14次
跨站脚本攻击(Cross Site Scripting),为了不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的, 还有另外一种产常见的就是CSRF(后面讲到)。
下载地址
用户评论