Open chenshuhong opened 4 years ago
是一种代码注入方式
攻击者诱导受害者进入第三方网站,在第三方网站中,向被攻击网站发送跨站请求。利用受害者在被攻击网站已经获取的注册凭证,绕过后台的用户验证,达到冒充用户对被攻击的网站执行某项操作的目的。
XSS (Cross-Site Scripting, XSS)
是一种代码注入方式