码迷,mamicode.com
首页 > 其他好文 > 详细

XSS原理

时间:2016-04-13 11:10:49      阅读:145      评论:0      收藏:0      [点我收藏+]

标签:

  XSS漏洞产生的原理:

  网站上有各种 与用户交互的 输入框 ,像留言板,搜索框(多发地点)

  用户在框里输入内容 ,是需要经过程序过滤之后 才能发送往服务器,然后写入数据库

  如果程序员在字符过滤程序中没有把有害代码过滤掉

  就会被网站上的javascript 等脚本执行  

  最经典的就是 产生一个弹窗

  弹窗是无害的,但是如果执行的是有害代码

  就可以嘿嘿嘿了。

XSS原理

标签:

原文地址:http://www.cnblogs.com/Cheetos/p/5386102.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!