向网页注入恶意脚本、在他人浏览器中执行的攻击。
XSS(跨站脚本)是一种将恶意脚本注入到网页中,使其在其他用户浏览器里执行的攻击。攻击源于应用未对用户输入进行充分校验与转义。[1]
可窃取会话凭证、冒充用户操作、篡改页面或发起进一步攻击。
登录 后参与讨论
暂无讨论,来发表第一条评论吧