XSS: 跨站脚本工具
1.可以获取用户的cookion信息等
2.盗取用户信息
防御方式:
1.服务器对用户提交的内容进行过滤或编码
2.编码:对危险的标签进行HTML实体编码 ,(js脚本)
标签:脚本,XSS,编码,攻击,用户,HTML From: https://www.cnblogs.com/shibiao9999/p/17808104.html
XSS: 跨站脚本工具
1.可以获取用户的cookion信息等
2.盗取用户信息
防御方式:
1.服务器对用户提交的内容进行过滤或编码
2.编码:对危险的标签进行HTML实体编码 ,(js脚本)
标签:脚本,XSS,编码,攻击,用户,HTML From: https://www.cnblogs.com/shibiao9999/p/17808104.html