你可能感兴趣的试题
SQL注入、跨站脚本、缓冲区溢出 SQL注入、跨站脚本、DNS毒药 SQL注入、跨站请求伪造、网络窃听 跨站请求伪造、跨站脚本、DNS毒药
跨站脚本、注入、恶意代码、引用不当 注入、跨站脚本、恶意代码、引用不当 恶意代码、跨站脚本、注入、引用不当 引用不当、跨站脚本、注入、恶意代码
XSS脚本为用户发送给浏览器的信息 属于非持久型XSS 通过修改页面的DOM节点形成 XSS脚本存储在数据库中
窃取用户Cookie 强制弹出广告页面 进行基于大量的客户端攻击,如DDOS攻击 上传脚本文件
XSS跨站攻击 SQL注入 缓冲区溢出 Web系统配置错误
引诱用户点击虚假网络链接的一种攻击方法 构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问 一种很强大的木马攻击手段 将恶意代码嵌入到用户浏览的web网页中,从而达到恶意的目的
属于持久性XSS 属于非持久型XSS 通过修改页面的DOM节点形成 XSS脚本未发送至服务器端
修改网站页面 删除网站页面 获取用户COOKIE信息 在网站页面挂马
属于持久型XSS 属于非持久型XSS 通过修改页面的DOM节点形成 XSS脚本存储在数据库中
编写安全的代码:对用户数据进行严格检查过滤 可能情况下避免提交HTML代码 即使必须允许提交特定HTML标签时,也必须对该标签的各属性进行仔细检查,避免引入javascript 阻止用户向Web页面提交数据