跨站脚本攻击(XSS)
**跨站脚本攻击(XSS)**
1. **基础概念**
跨站脚本攻击(XSS)是一种安全漏洞,攻击者通过向网页注入恶意脚本,当其他用户访问该页面时脚本会执行。其核心危害是绕过同源策略,使攻击者能窃取用户会话凭证、篡改页面内容或发起未授权操作。
2. **攻击原理与分类**
- **反射型XSS**:恶意脚本作为请求参数嵌入URL,服务器未过滤直接返回给浏览器执行。例如:
`http://example.com/search?q=alert('
2025-11-22 00:49:20
0