suchen
HeimBetrieb und InstandhaltungSicherheitWas ist ein Cross-Site-Scripting-Angriff?

Was ist ein Cross-Site-Scripting-Angriff?

Jun 28, 2020 pm 04:34 PM
跨站脚本攻击

Cross-Site-Scripting-Angriff, auch bekannt als XSS, bezieht sich auf die Nutzung von Website-Schwachstellen, um in böswilliger Absicht Informationen von Benutzern zu stehlen. Cross-Site-Scripting-Angriffe werden in drei Kategorien unterteilt: 1. Persistente Cross-Site; 2. Nicht-persistente Cross-Site; 3. DOM-Cross-Site; Unter diesen ist anhaltender Cross-Site-Schaden die direkteste Art von Schaden.

Was ist ein Cross-Site-Scripting-Angriff?

Definition:

Cross-Site-Scripting-Angriff (auch bekannt als XSS) bezieht sich auf die Ausnutzung von Website-Schwachstellen, um böswillig Informationen von Benutzern zu stehlen.

Typ:

(1) Persistent Cross-Site: Die direkteste Art von Schaden, der Cross-Site-Code wird auf dem Server (Datenbank) gespeichert.

(2) Nicht persistente Cross-Site: Reflektive Cross-Site-Scripting-Schwachstelle, der häufigste Typ. Der Benutzer greift auf den serverübergreifenden Link zu und gibt den standortübergreifenden Code zurück.

(3) DOM Cross-Site (DOM XSS): DOM (Dokumentobjektmodell Dokumentobjektmodell), Sicherheitsprobleme, die durch die Verarbeitungslogik des Client-Skripts verursacht werden.

Einführung in die Verteidigungsregeln:

1. Fügen Sie keine nicht vertrauenswürdigen Daten an zulässigen Orten ein.

2. Dekodieren Sie HTML, bevor Sie nicht vertrauenswürdige Daten in den HTML-Elementinhalt einfügen

3. Dekodieren Sie Attribute, bevor Sie nicht vertrauenswürdige Daten in HTML einfügen.

5. Führen Sie eine CSS-Dekodierung durch, bevor Sie nicht vertrauenswürdige Daten einfügen Daten in HTML-Stilattributwerte umwandeln;

6. Führen Sie eine URL-Dekodierung durch, bevor Sie nicht vertrauenswürdige Daten in HTML-URL-Attribute einfügen.

Wenn Sie weitere verwandte Probleme erfahren möchten, besuchen Sie

php Chinesische Website

.

Das obige ist der detaillierte Inhalt vonWas ist ein Cross-Site-Scripting-Angriff?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Stellungnahme
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
1 Monate vorBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
1 Monate vorBy尊渡假赌尊渡假赌尊渡假赌
Will R.E.P.O. Crossplay haben?
1 Monate vorBy尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

WebStorm-Mac-Version

WebStorm-Mac-Version

Nützliche JavaScript-Entwicklungstools

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

Herunterladen der Mac-Version des Atom-Editors

Herunterladen der Mac-Version des Atom-Editors

Der beliebteste Open-Source-Editor

SecLists

SecLists

SecLists ist der ultimative Begleiter für Sicherheitstester. Dabei handelt es sich um eine Sammlung verschiedener Arten von Listen, die häufig bei Sicherheitsbewertungen verwendet werden, an einem Ort. SecLists trägt dazu bei, Sicherheitstests effizienter und produktiver zu gestalten, indem es bequem alle Listen bereitstellt, die ein Sicherheitstester benötigen könnte. Zu den Listentypen gehören Benutzernamen, Passwörter, URLs, Fuzzing-Payloads, Muster für vertrauliche Daten, Web-Shells und mehr. Der Tester kann dieses Repository einfach auf einen neuen Testcomputer übertragen und hat dann Zugriff auf alle Arten von Listen, die er benötigt.

SAP NetWeaver Server-Adapter für Eclipse

SAP NetWeaver Server-Adapter für Eclipse

Integrieren Sie Eclipse mit dem SAP NetWeaver-Anwendungsserver.