所在的位置: 前端 >> 前端资源 >> 前端面试题安全篇

前端面试题安全篇

XSS

跨站脚本攻击(英语:Cross-sitescripting,通常简称为:XSS)是一种网站应用程式的安全漏洞攻击,是代码注入的一种。它允许恶意使用者将程式码注入到网页上,其他使用者在观看网页时就会受到影响。这类攻击通常包含了HTML以及使用者端脚本语言。

XSS分为三种:反射型,存储型和DOM-based

如何攻击

XSS通过修改HTML节点或者执行JS代码来攻击网站。

例如通过URL获取某些参数

!--


转载请注明:http://www.aierlanlan.com/rzgz/761.html