于吉吉的技術博客

          建造高性能門戶網

            BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
            65 隨筆 :: 6 文章 :: 149 評論 :: 0 Trackbacks

          web安全

               摘要: 對于的用戶輸入搜索出現XSS漏洞的問題,主要是由于開發人員對XSS了解不足,安全的意識不夠造成的。現在讓我們來普及一下XSS的一些常識,以后在開發的時候,每當有用戶輸入的內容時,都要加倍小心。

          一、什么是XSS
          XSS又叫CSS (Cross Site Script) ,跨站腳本攻擊。它指的是惡意攻擊者往Web頁面里插入惡意html代碼,當用戶瀏覽該頁之時,嵌入其中Web里面的html代碼會被執行,從而達到惡意用戶的特殊目的。XSS屬于被動式的攻擊,因為其被動且不好利用,所以許多人常呼略其危害性
          在WEB2。0時代,強調的是互動,使得用戶輸入信息的機會大增,在這個情況下,我們作為開發者,在開發的時候,要提高警惕。

          二、XSS攻擊的主要途徑
          方法只是利用HTML的屬性,作各種的嘗試,找出注入的方法。現在對三種主要方式進行分析。

          第一種:對普通的用戶輸入,頁面原樣內容輸出。
          打開http://go.ent.163.com/goproducttest/test.jsp(限公司IP),  閱讀全文
          posted @ 2010-09-26 19:21 陳于喆 閱讀(3209) | 評論 (5)  編輯

          主站蜘蛛池模板: 竹溪县| 淄博市| 台湾省| 邯郸县| 东光县| 元朗区| 仙游县| 图们市| 镇康县| 娱乐| 平远县| 丁青县| 白水县| 涿州市| 大兴区| 洮南市| 溧水县| 方正县| 股票| 揭西县| 泰顺县| 东港市| 马边| 枝江市| 昌黎县| 开江县| 朔州市| 措勤县| 长兴县| 澄迈县| 芷江| 安乡县| 保山市| 香港 | 申扎县| 高阳县| 全南县| 平江县| 东源县| 壤塘县| 神农架林区|