跨站脚本攻击防御实践
跨站脚本攻击是目前被发现最多和影响最大的Web应用漏洞之一,它可以让攻击者注入用户侧脚本到网页上让被攻击者浏览从而执行攻击者安排的脚本,进而达到窃取被攻击者浏览器中保存的登录Cookies,或冒充被攻击者的身份跳过权限验证以执行被攻击者才能执行的操作等目的.在Web应用实际开发过程中,除了针对单个漏洞的排查技巧外,还可以使用一些全局性的技巧防治跨站脚本攻击.
网络安全、跨站脚本攻击、Web应用、自动化测试
29
TP393.08;TN925.93;F272.92
2021-07-20(万方平台首次上网日期,不代表论文的发表时间)
共4页
1-4