搜尋
首頁運維安全跨站腳本攻擊是什麼

跨站腳本攻擊是什麼

Jun 28, 2020 pm 04:34 PM
跨站腳本攻擊

跨站腳本攻擊也稱為XSS,是指利用網站漏洞從使用者惡意竊取資訊。跨站腳本攻擊分為三類,分別是:1、持久型跨站;2、非持久型跨站;3、DOM跨站。其中,持久型跨站是最直接的危害類型。

跨站腳本攻擊是什麼

定義:

跨站腳本攻擊(也稱為XSS)是指利用網站漏洞從使用者惡意竊取資訊。

類型:

(1)持久型跨站:最直接的危害類型,跨站程式碼儲存在伺服器(資料庫)。

(2)非持久型跨站:反射型跨站腳本漏洞,最普遍的型別。使用者存取伺服器-跨站連結-返回跨站代碼。

(3)DOM跨站(DOM XSS):DOM(document object model文件物件模型),客戶端腳本處理邏輯所導致的安全性問題。

防禦規則介紹:

1、不要在允許位置插入不可信資料;

2、在向HTML元素內容插入不可信資料前對HTML解碼;

3、在插入HTML常見屬性不可信資料前進行屬性解碼;

4、在插入HTML JavaScript Data Values之前,進行JavaScript解碼;

#5、在向HTML 樣式屬性值插入不可信資料前,進行CSS解碼;

6、在向HTML URL屬性插入不可信資料前,進行URL解碼;

如果您想了解更多相關問題,可以造訪php中文網

以上是跨站腳本攻擊是什麼的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

Safe Exam Browser

Safe Exam Browser

Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

Dreamweaver Mac版

Dreamweaver Mac版

視覺化網頁開發工具

SecLists

SecLists

SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強大的PHP整合開發環境

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)