Open conan1992 opened 4 years ago
xss全称Cross Site Scripting(跨站脚本),为了与“CSS”区别,就使用XSS作为简称。XSS 攻击是指hacker往 HTML 文件中注入恶意脚本,从而在用户浏览页面时运行恶意脚本对用户实施攻击的一种手段。
<script src='xxx'></script>
<scriptscr='xxx'></script>,
XSS
xss全称Cross Site Scripting(跨站脚本),为了与“CSS”区别,就使用XSS作为简称。XSS 攻击是指hacker往 HTML 文件中注入恶意脚本,从而在用户浏览页面时运行恶意脚本对用户实施攻击的一种手段。
危害
类别
预防
<script src='xxx'></script>
转码,成<scriptscr='xxx'></script>,
这样浏览器的DOM解析器就不能运行恶意脚本。参考链接