XSS攻击

发布时间 2023-11-03 18:02:18作者: 激动1223

XSS: 跨站脚本工具

    1.可以获取用户的cookion信息等

    2.盗取用户信息

防御方式:

  1.服务器对用户提交的内容进行过滤或编码

   2.编码:对危险的标签进行HTML实体编码 ,(js脚本)