XSS攻击 | 青训营

81 阅读1分钟

#青训营笔记创作活动XSS攻击

XSS是一种经常出现在web应用中的计算机安全漏洞,它允许恶意web用户将代码植入到提供给其它用户使用的页面中。比如这些代码包括HTML代码和客户端脚本。

攻击方式

  • 对提交的content内容没有过滤

abbabdcc7eb716ee77f9d618c6eaf9d5_1e26a0d6-8ec9-43a8-9721-15efb3681cd3.png 提交的<script>alert('xss')</script>脚本就会存在数据库中,为恶意脚本 ad3e63dfcf52951244b752b5c8fa328d_34328c98-8034-437a-8f27-b79b11dd1834.png