XSS总结

目录

一、原理

二、分类

三、总结


一、原理

诱导用户单击链接,执行恶意的JavaScript脚本窃取隐私信息,仿冒用户操作。

二、分类

反射型XSS:浏览器到后端到浏览器。

基于DOM的XSS:URL到浏览器。

持久型XSS:浏览器到后端到数据库到后端到浏览器。

三、总结

相关推荐
暗冰ཏོ1 小时前
VUE面试题大全
前端·javascript·vue.js·面试
次元工程师!1 小时前
LangFlow开发(三)—Bundles组件架构设计(3W+字详细讲解)
java·前端·python·低代码·langflow
Bug-制造者2 小时前
现代Web应用全栈开发:从架构设计到部署落地实战
前端
青春喂了后端2 小时前
IntelliGit 前端状态层重构:把一个全局 Store 拆成清晰的状态边界
前端·重构·状态模式
IT_陈寒3 小时前
Redis内存用爆了,原来我们都忽略了这个配置
前端·人工智能·后端
qq_2518364573 小时前
基于java Web汽车销售管理系统设计与实现
java·前端·汽车
花椒技术3 小时前
低代码平台接入 Agent 后,我们踩到的组件、上下文和追问坑
前端·人工智能·agent
豹哥学前端4 小时前
事件循环(Event Loop)深度解析:让你彻底搞懂 JS 的执行顺序
前端·javascript·面试
前端不开发4 小时前
用一个 Bookmarklet(书签脚本),给任意网页挂一个可拖拽悬浮窗
前端·javascript