XSS总结

目录

一、原理

二、分类

三、总结


一、原理

诱导用户单击链接,执行恶意的JavaScript脚本窃取隐私信息,仿冒用户操作。

二、分类

反射型XSS:浏览器到后端到浏览器。

基于DOM的XSS:URL到浏览器。

持久型XSS:浏览器到后端到数据库到后端到浏览器。

三、总结

相关推荐
掘金安东尼6 分钟前
低代码真的能替代前端吗?我看了 RollCode 的设计之后有点新想法
前端
IT_陈寒10 分钟前
JavaScript开发者必知的5个高效调试技巧,比console.log强10倍!
前端·人工智能·后端
亿元程序员14 分钟前
历时100天,亿元Cocos小游戏实战合集顺利完结!!!
前端
恋猫de小郭27 分钟前
Flutter Beta 版本引入 ScrollCacheExtent ,并修复长久存在的 shrinkWrap NaN 问题
android·前端·flutter
Liu.77429 分钟前
vscode前端实用插件
前端·vscode
HWL567939 分钟前
使用CSS实现,带有动态浮动高亮效果的导航菜单
前端·css
GISer_Jing40 分钟前
AI Agent技能Skills设计
前端·人工智能·aigc·状态模式
大漠_w3cpluscom43 分钟前
使用 sibling-index() 和 if() 实现动态的 :nth-child()
前端
小江的记录本1 小时前
【PageHelper】 【Spring Boot + MyBatis + PageHelper】 完整项目示例+PageHelper核心原理深度解析
java·前端·spring boot·后端·sql·spring·mybatis
JamesYoung79711 小时前
第九部分 — 打包、调试和发布 发布前的打包与发布检查清单(Chrome 应用商店)
前端·chrome