美文网首页
XSS 跨站攻击介绍及java防御措施

XSS 跨站攻击介绍及java防御措施

作者: 极客123 | 来源:发表于2018-10-27 10:59 被阅读0次

    跨站脚本攻击(Cross Site Scripting),缩写为XSS。恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。

    非持久型XSS攻击:转瞬即逝,脚本获取cookie值
    持久型XSS攻击: 脚本植入到服务器中,攻击行为伴随攻击数据一致存在


    反射型xss : 非持久型 危险度低
    存储型xss : 危险度高
    dom型xss : 危险度高

    常见的脚本攻击标签:

    <script>alert(1)</script>
    <img src=x  onerror="alert(01)/>
    等等...
    

    通过植入脚本,造成网站对部分数据的展示以及cookie等用户私有数据泄露等危害。

    防御原理

    1.过滤用户输入的字符
    2.设置黑白名单,对用户输入的代码过滤
    3.过滤js代码和危险标签

    java防御xss攻击:

    相关文章

      网友评论

          本文标题:XSS 跨站攻击介绍及java防御措施

          本文链接:https://www.haomeiwen.com/subject/uhortqtx.html