xss反射攻击是什么

时间:2022-12-06 01:22

xss反射攻击是什么

xss反射攻击是攻击者通过特定手法,诱使用户去访问一个包含恶意代码的URL,当受害者点击这些专门设计的链接时,恶意代码会直接在受害者主机上的浏览器执行,例如以下代码:

response='<h1>Hello,%s!</h1>'%name;

如果恶意用户输入一段javascript代码作为查询参数name的值:

http://example.com/hello?name=<script>alert('Attack!');</script>

客户端接收的响应将变为以下代码:

<h1>Hello,<script>alert('Attack!');</script>!</h1>

这样原本的展示标题就有了弹窗,所以可以通过这种方式执行任意JavaScript代码。

标签:
随便看看
本类推荐
本类排行
热门标签

我国国家通讯社行不行啊细狗新年贺词祝福语2023年祝福语新年新年贺词新年贺词祝福语居家抗病毒小药箱除夕高速免费吗2022年除夕高速免费吗春联春联句子大全春联句子大全七字年夜饭十二道菜年夜饭十二道菜单年夜饭吃什么年夜饭吃什么菜吃年夜饭的寓意年夜饭黑芝麻菊花茶晒菊花茶腌腊肉送妈妈生日礼物汉白玉送闺蜜水钻送女人礼物爸爸生日送礼物送老公