一,、xss的形成原理
xss 中文名是“跨站腳本攻擊”,,英文名“Cross Site Scripting”。
xss也是一種注入攻擊,,當(dāng)web應(yīng)用對(duì)用戶輸入過濾不嚴(yán)格,,攻擊者寫入惡意的腳本代碼(HTML、JavaScript)到網(wǎng)頁中時(shí),如果用戶訪問了含有惡意代碼的頁面,,惡意腳本就會(huì)被瀏覽器解析執(zhí)行導(dǎo)致用戶被攻擊,。
常見的危害有:cookie竊取,session劫持,,釣魚攻擊,,蠕蟲,ddos等,。