XSS介绍

作者: 若隐爱读书 | 来源:发表于2019-01-08 23:28 被阅读0次

    1.什么是XSS

    XSS全称是Cross Site Script,为了与前端css进行区别,因此命名为XSS。

    2. XSS分类

    • 存储型
      黑客通过留言等,将精心构造的恶意脚本保存在数据库中。


      image.png
    image.png
    • 反射型
      黑客将脚本隐藏在地址中,浏览器解析url中参数,并传送给后端,后端在解析过程中,触发XSS.


      image.png
    • DOM型
      脚本同样隐藏在url中,与反射型不同的是,脚本是隐藏在hash中,前端代码解析过程中,会触发DOM型XSS


      image.png

    相关文章

      网友评论

          本文标题:XSS介绍

          本文链接:https://www.haomeiwen.com/subject/kdlirqtx.html