于吉吉的技術博客

          建造高性能門戶網

            BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
            65 隨筆 :: 6 文章 :: 149 評論 :: 0 Trackbacks

          web安全

               摘要: 對于的用戶輸入搜索出現XSS漏洞的問題,主要是由于開發人員對XSS了解不足,安全的意識不夠造成的。現在讓我們來普及一下XSS的一些常識,以后在開發的時候,每當有用戶輸入的內容時,都要加倍小心。

          一、什么是XSS
          XSS又叫CSS (Cross Site Script) ,跨站腳本攻擊。它指的是惡意攻擊者往Web頁面里插入惡意html代碼,當用戶瀏覽該頁之時,嵌入其中Web里面的html代碼會被執行,從而達到惡意用戶的特殊目的。XSS屬于被動式的攻擊,因為其被動且不好利用,所以許多人常呼略其危害性
          在WEB2。0時代,強調的是互動,使得用戶輸入信息的機會大增,在這個情況下,我們作為開發者,在開發的時候,要提高警惕。

          二、XSS攻擊的主要途徑
          方法只是利用HTML的屬性,作各種的嘗試,找出注入的方法。現在對三種主要方式進行分析。

          第一種:對普通的用戶輸入,頁面原樣內容輸出。
          打開http://go.ent.163.com/goproducttest/test.jsp(限公司IP),  閱讀全文
          posted @ 2010-09-26 19:21 陳于喆 閱讀(3200) | 評論 (5)  編輯

          主站蜘蛛池模板: 涪陵区| 砀山县| 左权县| 石棉县| 峨山| 蒙城县| 兴安县| 拉孜县| 新疆| 晋江市| 大悟县| 北宁市| 昌江| 天等县| 灵石县| 乡城县| 温州市| 怀柔区| 麻江县| 威宁| 三门峡市| 门头沟区| 德昌县| 清河县| 应城市| 丹寨县| 鄯善县| 芷江| 杭州市| 靖边县| 宜兰县| 平乡县| 调兵山市| 靖江市| 临湘市| 宁海县| 乌拉特中旗| 东明县| 益阳市| 大港区| 贞丰县|