中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

xss反射攻擊是什么

小新
231
2020-12-25 17:01:05
欄目: 網絡安全

xss反射攻擊是什么

xss反射攻擊是攻擊者通過特定手法,誘使用戶去訪問一個包含惡意代碼的URL,當受害者點擊這些專門設計的鏈接時,惡意代碼會直接在受害者主機上的瀏覽器執行,例如以下代碼:

response = '<h1>Hello, %s!</h1>' % name;

如果惡意用戶輸入一段javascript代碼作為查詢參數name的值:

http://example.com/hello?name=<script>alert('Attack!');</script>

客戶端接收的響應將變為以下代碼:

<h1>Hello, <script>alert('Attack!');</script>!</h1>

這樣原本的展示標題就有了彈窗,所以可以通過這種方式執行任意JavaScript代碼。

0
基隆市| 安达市| 霍山县| 临沭县| 贵南县| 南城县| 龙山县| 巨鹿县| 贺州市| 吴忠市| 图木舒克市| 尼木县| 和平县| 屏南县| 民县| 玉田县| 泾阳县| 平定县| 南郑县| 辉县市| 扎鲁特旗| 资溪县| 岗巴县| 前郭尔| 富顺县| 陇川县| 苍梧县| 惠州市| 个旧市| 吉隆县| 鄱阳县| 湖北省| 益阳市| 当雄县| 普定县| 体育| 香港| 芜湖市| 固安县| 白山市| 江西省|