为啥会有xss攻击
xss出现的缘由是在HTML中经常使用到字符实体,将经常使用到的字符实体没有进行转译,致使完全的标签出现,在可输入文本框等某些区域内输入特定的某些标签可致使代码被歹意篡改,XSS常见漏洞出现的地方有:
1.数据交互的地方:
-
-get post cookies headers
-
-反馈与浏览
-
-富文本编辑器
-
-各类标签插入和自定义
2.数据输出的地方:
-
-用户资料
-
-关键词、标签、说明
-
-文件上传
本文来源:https://www.yuntue.com/post/61896.html | 云服务器网,转载请注明出处!