Linux 拨号vps windows公众号手机端

什么情况下会有xss攻击

lewis 6年前 (2019-04-07) 阅读数 26 #网络攻防
文章标签 XSSXSS攻击

在HTML中常用到的字符实体没有进行转译,会导致完整的标签出现,因此在可输入的文本框等某些区域内输入特定的某些标签会导致代码被恶意篡改从而出现xss攻击,XSS常见漏洞出现的地方有:

1.数据交互的地方:


-get post cookies headers

-反馈与浏览

-富文本编辑器

-各类标签插入和自定义


2.数据输出的地方:

  • -用户资料

  • -关键词、标签、说明

  • -文件上传

版权声明

本文仅代表作者观点,不代表米安网络立场。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

热门