什么情况下会有xss攻击

1949idc 2年前 (2024-09-13) 阅读数 458 #智能运维

在HTML中常用到的字符实体没有进行转译,会导致完整的标签出现,因此在可输入的文本框等某些区域内输入特定的某些标签会导致代码被恶意篡改从而出现xss攻击,XSS常见漏洞出现的地方有:

1.数据交互的地方:


-get post cookies headers

-反馈与浏览

-富文本编辑器

-各类标签插入和自定义


2.数据输出的地方:

  • -用户资料

  • -关键词、标签、说明

  • -文件上传

版权声明

本文内容由互联网用户自发贡献,该文观点仅代表作者本人
本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。

© 2010 首途云安 & 厦门硕顿信息技术有限公司 & 闽ICP备11016866号  增值电信业务经营许可证:B1-20203020 地址:福建厦门思明区嘉禾路297号1806
高新技术企业
软件产品证书
计算机软件著作权
ISO认证
国家3A企业