跨站脚本攻击(也称为XSS),漏洞检测说明参考,跨站脚本攻击(也称为XSS)指利用网站漏洞从用户那里恶…

跨站脚本攻击(也称为XSS),漏洞检测说明参考,跨站脚本攻击(也称为XSS)指利用网站漏洞从用户那里恶意盗取信息。 危害: 为了搜集用户信息,攻击者通常会在有漏洞的程序中插入 JavaScript、VBScript、 ActiveX或Flash以欺骗用户。一旦得手,他们可以盗取用户帐户,修改用户设置,盗取/污染cookie,做虚假广告等。 修复建议: 服务器端对所有可能从浏览器端提交上来的数据做过滤,判断referer值。 使用不允许此弱点出现的经过审核的库或框架,或提供更容易避免此弱点的构造。 可用于更轻松生成正确编码的输出的库和框架示例包括 Microsoft 的 Anti-XSS 库、OWASP ESAPI 编码模块和 Apache Wicket。

圈主 管理员

热门评论
:
该帖子评论已关闭
图片审查中...
编辑答案: 我的回答: 最多上传一张图片和一个附件
x
x
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索