1. 程式人生 > >JS安全漏洞-1.1

JS安全漏洞-1.1

1、基於DOM的跨站點指令碼編制

    XSS(cross site script,跨站指令碼攻擊),指的是攻擊者向合理的web中插入惡意指令碼程式碼,然後提交給伺服器,隨機伺服器相應頁面即被植入攻擊者的惡意指令碼程式碼。 

    應對方法:1、不信任使用者輸入的內容 2、對輸入的內容進行轉義 3、防止攻擊者通過利用document.的屬性植入惡意指令碼

 

2、通過URL重定向釣魚

 

3、客戶端JavaScript Cookie引用

 

4、JavaScript劫持