安全 - 内容安全策略(CSP)(未完)

时间:2019-06-28 18:15:39   收藏:0   阅读:124

威胁

跨站脚本攻击

———————————————————————————————————————

跨站脚本攻击(Cross-site scripting)

XSS攻击可以分为3类:存储型(持久型)、反射型(非持久型)、基于DOM。

存储型XSS

反射型XSS(非持久性XSS)

返回value值为 '/><script>...dosome...</script><input  value='
这时渲染的input标签会变为 <input value=''/><script>...dosome...</script><input  value='' type='text'></input>
JS代码就会被注入执行了

基于DOM的XSS(本地利用漏洞,这种漏洞存在于页面中客户端脚本自身。)

原文:https://www.cnblogs.com/qq3279338858/p/11104192.html

评论(0
© 2014 bubuko.com 版权所有 - 联系我们:wmxa8@hotmail.com
打开技术之扣,分享程序人生!