亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

xss反射攻擊是什么

小新
231
2020-12-25 17:01:05
欄目: 網絡安全

xss反射攻擊是什么

xss反射攻擊是攻擊者通過特定手法,誘使用戶去訪問一個包含惡意代碼的URL,當受害者點擊這些專門設計的鏈接時,惡意代碼會直接在受害者主機上的瀏覽器執行,例如以下代碼:

response = '<h1>Hello, %s!</h1>' % name;

如果惡意用戶輸入一段javascript代碼作為查詢參數name的值:

http://example.com/hello?name=<script>alert('Attack!');</script>

客戶端接收的響應將變為以下代碼:

<h1>Hello, <script>alert('Attack!');</script>!</h1>

這樣原本的展示標題就有了彈窗,所以可以通過這種方式執行任意JavaScript代碼。

0
长岛县| 黔西县| 珲春市| 襄汾县| 左云县| 湟源县| 茶陵县| 光山县| 垦利县| 合作市| 威海市| 永年县| 宁化县| 聂荣县| 南城县| 贵州省| 敦化市| 南雄市| 台南县| 大同市| 常山县| 衢州市| 渑池县| 临桂县| 繁昌县| 长泰县| 灌南县| 河北省| 潞城市| 甘谷县| 剑阁县| 芒康县| 望江县| 陕西省| 仙桃市| 漳平市| 万荣县| 平乡县| 泸水县| 尚志市| 横山县|