CSS:跨站脚本
跨站脚本(Cross-site scripting,缩写为CSS或者XXS)是一个被攻击者在链接中插入恶意代码,看起来好像可信赖的源的安全漏洞。当点击此链接时,嵌入的程序接收用户的Web请求,进而在用户的计算机上执行恶意代码,典型地,允许攻击者盗取用户的信息。 跨站脚本的名字来自于攻击者通过在可信站点中加入恶意代码进行攻击的手段。攻击者使用多种方法做到上述描述,例如在一个论坛消息的链接中插入代码,或者使用E-mail哄骗发送垃圾信息,并显示它来自可信站点。网页表单返回动态的包含用户数据的错误信息,这使攻击者修改HTML代码控制表单的行为成为可能。 与其它基于网页的漏洞,如SQL注入一样,放置在不可靠应用的跨站脚本的先天确实是漏洞产生的原因。服务器端程序产生的动态页面易受跨站脚本漏洞攻击,如果它们验证用户输入失败,将确保页面正确的加密产生。为对抗跨站脚本漏洞,专家建议Web应用应该包含适当的安全机制,服务器照例验证输入。 CSS同样是层叠式样式表——cascading style sheets的缩写。
最近更新时间:2008-06-18 EN
相关推荐
-
区块链与传统数据库:区别和用例
区块链和数据库技术有很多相似之处和不同之处,它们经常被拿来比较。 虽然区块链和数据库技术都专注于存储和管理数据 […]
-
专家称:美国政府入股英特尔无法解决长期困境
近日英特尔与美国政府达成协议,美国政府将入股英特尔,此举可能有助于应对科技行业的危机,但这并不意味着这家陷入困 […]
-
2025年如何吸引科技人才:7个要点
在争夺人才时,从首席信息官到一线招聘人员,都应该了解如何吸引出色的IT和技术团队。 提高工资、提供工作与生活的 […]
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]