XSS学习

1,XSS的危害:
1,网络钓鱼,窃取各类用户账号
2,窃取用户的cookies,从而获取用户隐私信息,或者利用用户身份进一步对网站执行操作
3,劫持用户(浏览器)会话,从而执行任意操作,例如:发表日志,发送邮件等
4,强制弹出广告框,刷流量
5,网页挂马
6,进行恶意操作,例如:篡改文章,删除文章
7,获取客户端信息,提升用户权限等

2,XSS漏洞分类
1,反射型xss
<?php
echo $_GET[‘key’];
?>
2,存储型XSS
3,DOM型XSS

(学习javascript语言编写网页脚本)

猜你喜欢

转载自blog.csdn.net/qq_35811830/article/details/92020567
今日推荐