阅读背景:

JavaScript跨站脚本攻击

来源:互联网 

  跨站脚本攻击(Cross-Site Scrpting)简称为XSS,指的是向其他域中的页面的DOM注入一段脚本,该域对其他用户可见。恶意用户可能会试图利用这一弱点记录用户的击键或操作行为,以窃取用户的某些信息。在过去,包含用户提交内容的站点特别容易成为这一漏洞的目标。例如:用户在博客中提交评论,并且在其中包含类似于如下代码的脚本块:  跨站脚本攻击(Cross-Site Scrpting)简称为XSS,指的是向其他域中的页面




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: