超级蜘蛛池之浅谈XSS攻击与防范_蜘蛛技巧_超级蜘蛛池
是跨站脚本攻击 ,为不和层叠样式表 的缩写混淆,故将跨站脚本攻击缩写为 。恶意攻击者往 页面里插入恶意 代码,当用户浏览该页之时,嵌入其中 里面的 代码会被执行,从而达到恶意攻击用户的目的。 相信以上的解释也不难理解,但为了再具体些,这里举一个简单的例子,就是留言板。我们知道留言板通常的任务就是把用户留言的内容展示出来。正常情况下,用户的留言都是正常的语言文字,留言板显示的内容也就没毛病。然而这个时候如果有人不按套路出牌,在留言内容中丢进去一行 ,那么留言板界面的网页代码就会变成形如以下: 那么这个时候问