cymetrics / blog

Cymetrics 技術部落格
https://tech-blog.cymetrics.io
MIT License
55 stars 5 forks source link

零基礎資安系列(二)-認識 XSS(Cross-Site Scripting) #12

Open utterances-bot opened 2 years ago

utterances-bot commented 2 years ago

零基礎資安系列(二)-認識 XSS(Cross-Site Scripting)

前言你=User 陌生人=Hacker 菜單=Request 桌號=cookie 老闆=web server想像你到一家餐廳吃飯,陌生人在有你桌號的菜單備註寫上無敵大辣,接著你沒有發現便直接把菜單送給老闆,然後老闆就送來了一份加了無敵大辣的餐點 ,這就是 XSS 的基礎概念。

https://tech-blog.cymetrics.io/posts/jo/zerobased-cross-site-scripting/

branford commented 2 years ago

Jo 您好, 我在為大一生準備資安相關資料, 想要您的幾篇文章: XSS, injection 放到投影片中, 我會註記出處, 不知您是否同意? 另外, 若有需要我可以公開我的投影片內容. 可以從 github 裡找到我的連絡方法, 感謝