- 20
- 0
- 约1.73万字
- 约 91页
- 2017-07-09 发布于浙江
- 举报
Web跨站脚本攻击 跨站脚本攻击的原理 跨站脚本攻击的危害 防范方法 跨站脚本攻击的原理 跨站脚本在英文中称为Cross-Site Scripting,缩写为CSS。但是,由于层叠样式表 (Cascading Style Sheets)的缩写也为CSS,为不与其混淆,特将跨站脚本缩写为XSS。 跨站脚本,顾名思义,就是恶意攻击者利用网站漏洞往Web页面里插入恶意代码,一般需要以下几个条件: 客户端访问的网站是一个有漏洞的网站,但是他没有意识到; 在这个网站中通过一些手段放入一段可以执行的代码,吸引客户执行(通过鼠标点击等); 客户点击后,代码执行,可以达到攻击目的。 跨站脚本攻击的原理 XSS属于被动式的攻击。为了了解XSS,首先我们举一个简单的例子。有一个应用,负责进行书本查询, 代码query.jsp queryResult.jsp 跨站脚本攻击的原理 运行,效果如下:在文本框内输入查询信息,提交,能够到达queryResult.jsp显示结果。 运行query.jsp,输入正常数据,如“Java”: 提交,显示的结果是: 结果没有问题。但是该程序有漏洞。 跨站脚本攻击的原理 比如,客户输入“IFONT SIZE=7Java/FONT/I”: 查询显示的结果为: 该问题是网站对输入的内容没有进行任何标记检查造成的。打开qu
您可能关注的文档
- 配网一次和二次设备操作.ppt
- 配网自动化终端运维作业指导书宣贯.ppt
- 批判的地区主义批判及其他_关于建筑地区性研究的几点再思考.pdf
- 破解跨境电子商务物流难的新思路-第四方物流-赵广华.pdf
- 企业文化诵读.ppt
- 起重机能耗检测无线传感网实时传输.ppt
- 起重机能耗检测无线传感网实时传输技术研究.doc
- 前景无限的海洋能源.pdf
- 普通电子式电能表到货验收作业指导书Q-CSG414035-2014.ppt
- 浅论船舶绿色制造技术_毛教康.pdf
- 2026年青岛市城阳区社区工作者招聘考试备考题库及答案解析.docx
- 2026年网络游戏数据合规协议合同三篇.docx
- 2026年金融科技行业创新报告及全球市场发展趋势分析报告.docx
- 2026年量子计算在金融领域应用前景与创新报告.docx
- 2025年全国计算机一级Photoshop案例分析与设计试卷.docx
- 2026年苏州市相城区社区工作者招聘考试参考试题及答案解析.docx
- 记账实操-非货币福利费会计分录.pdf
- 羊肚菌种植示范基地项目可行性研究报告.docx
- 2026年教育智能辅导系统报告及未来五至十年个性化教育发展报告.docx
- 2026年零售行业无人零售技术创新报告及智慧门店报告.docx
最近下载
- 基于循迹模型的智能小车运动控制仿真研究.docx VIP
- 年产1000吨对氨基苯甲酸生产工艺设计毕业设计(1).doc VIP
- 新解读(2025)《HJ T343-2007水质 氯化物的测定 硝酸汞滴定法(试行)》.pptx VIP
- 1.2万吨年二甲基二氯硅烷合成工艺初步设计.doc
- 施工机械、材料进场计划.docx VIP
- 【2025年10月 自考 考前密训 主观题汇总】中国现当代作家作品专题研究(重庆).pdf VIP
- 钢筋模板砼清包工合同.docx VIP
- 全科医学中的康复医疗.ppt VIP
- 陕02G02 钢筋混凝土结构构造详图陕西 建筑 图集.docx VIP
- JB_T 14186-2024《叉车属具 调距叉》.pdf VIP
原创力文档

文档评论(0)