什么是XSS攻击

一,什么是xss攻击 XSS全称Cross-Site Scripting。是一种注入攻击方式。攻击者将客户端脚本代码(如JS,AS,HTML,Flash等一切可被客户端执行的代码。互联网时代主要指javascript)注入目标网站,在正常用户访问受害网站时,浏览器执行这些恶意代码,实现一系列恶意行为。 注入的方式一般通过url或者input输入框将恶意代码提交至后台 二,xss攻击有哪些危害 当恶意脚本被执行时,可能获取用户的敏感cookie信息,从而获取用户权限。也可能引导用户至恶意网站页面等等。 三,xss攻击都有哪几类 1,存储型xss »