什么是跨站脚本攻击漏洞?分为哪几类?_天天资讯

2023-06-20 14:27:35 来源:个人图书馆-老男孩IT教育 分享到:

跨站脚本攻击漏洞全称为Cross Site Scripting,简称为CSS,但为了避免与前端叠成样式表的缩写产生冲突,故称为XSS。那么到底什么是跨站脚本攻击漏洞?其分为哪几类?防护技巧有哪些?本文为大家重点介绍一下。


(资料图片)

跨站脚本攻击,俗称XSS,通常指利用网站漏洞从用户处获取隐私信息。跨站脚本缩写为CSS,但由于层叠样式表的缩写重复,为了避免混淆,大部分地区都称为XSS。

XSS漏洞分类

XSS漏洞类型可以分为三类,按其危害程序排序由高到低分别为:存储型XSS、反射型XSS、DOM型XSS。

存储型XSS:也称其为持久性跨站,是最为直接的危害类型,其跨站代码存储于数据库中,常见于数据交互界面,如注册界面等。

反射型XSS:此类型也称为非持久型跨站,同时也是最为普通的类型,用户访问服务器后,通过跨站连接返回跨站代码,一般是一次性使用,即用即得,常见于信息查询等可以获取大量信息的界面。

DOM型XSS:DOM意为文档对象模型,是客户端脚本逻辑有误导致的安全问题,类似于反射型XSS为一次性使用,漏洞一般直接存在于前端代码,不与后台服务器交互。

XSS漏洞防护技巧

1、不随意插入不可信数据

2、在向HTML中插入数据前,对HTML进行解码

3、在向HTML常见属性插入数据前,进行属性解码

4、在向HTML URL插入数据前,进行URL解码

5、加大验证力度,验证格式,范围以及内容

标签:

什么是跨站脚本攻击漏洞?分为哪几类?_天天资讯

来源:个人图书馆-老男孩IT教育 2023-06-20 14:27:35

环球最新:淘宝做了一届不一样的618

来源:证券之星 2023-06-20 13:47:24

好食材、好环境,“标准化食堂”让员工吃上营养餐

来源:大庆网 2023-06-20 13:43:52

券商多元化布局公募赛道 近八成产品年内实现正收益

来源:证券日报 2023-06-20 12:49:47

【全球聚看点】青海通报女子被撕扯披肩:责令景区及商贩道歉,门票退一赔三

来源:中国物联网 2023-06-20 12:18:41

微软明确不会涉足VR:市场实在太小

来源:快科技 2023-06-20 11:59:02

桂林交警最新通知:这些业务可周末办理!_全球新视野

来源:桂林晚报 2023-06-20 11:29:00

重庆秀山县一宗宅地因无人报名流拍 起始价5605.2万元|每日资讯

来源:观点地产网 2023-06-20 10:49:23

Apple Watch新专利曝光:屏幕可完全包裹手腕-最新

来源:齐鲁壹点 2023-06-20 10:47:38

限量版 Infinix Note 30 Pro 智能手机庆祝与特斯拉科学中心的合作-每日速读

来源:聚焦网 2023-06-20 10:22:08

天天头条:一图读懂丨事关电力迎峰度夏和能源领域重点工作,山东作出部署

来源:大众报业·大众日报客户端 2023-06-20 09:54:55

天天微头条丨“真想好好给医院写封感谢信”(帮扶县驻村手记)

来源:作者:李欣怡 赵偲汝 2023-06-20 09:10:56

丝虫病怎么得_丝虫病是怎么传染 天天精选

来源:互联网 2023-06-20 08:48:35

环球热门:台湾人早餐都爱吃什么?

来源:南方养生网 2023-06-20 08:05:24

思明区出台三年行动方案 全面推进文体旅高质量融合发展 世界热推荐

来源:厦门晚报 2023-06-20 07:47:01

直落两盘横扫过关!梅总2-0迎草地赛季首胜,跻身哈雷赛16强

来源:手机网易网 2023-06-20 06:38:21

内气外泄、财运耗散,窗户过多也会影响居家风水!

来源:神奇故事 2023-06-20 05:37:44

全球热点评!雁过留声人过留名(雁过留声)

来源:互联网 2023-06-20 03:42:15

山奈是白芷吗(山奈白芷外观区别)

来源:互联网 2023-06-20 01:00:26

微软Win11处理器要求变动:AMD、英特尔一大波新U加入支持

来源:站长之家 2023-06-19 23:03:20

连赢“北上广”!海南队夺得中国首届男子九人排球精英赛冠军 世界新要闻

来源:海拔新闻 2023-06-19 22:09:15

当前播报:6月19日民生加银中证港股通指数C净值下跌0.88%

来源:同花顺iNews 2023-06-19 21:10:58

天天要闻:接恰是什么意思_接洽是什么意思

来源:互联网 2023-06-19 20:38:10

天天热消息:新蛋中国亮相2023中国(宁波)出口跨境电商博览会 助力中国品牌一站式出海

来源:光明网 2023-06-19 19:54:20

这也有人信!一男子自封“万古大帝”,诈骗钱款上百万_世界观天下

来源:北京日报客户端 2023-06-19 19:45:51

大学服从调剂好不好_服从调剂好不好

来源:互联网 2023-06-19 18:46:21

焦点关注:河南是属于哪个招飞局省结果

来源:壹壹高考网 2023-06-19 18:10:48

时讯:C视觉·每日一图丨百舸争流!龙舟竞渡迎端午(2023年6月19日)

来源:川观新闻 2023-06-19 17:44:20

外媒:英国议会将对前首相约翰逊误导议会报告投票_世界报资讯

来源:商洛之窗 2023-06-19 17:09:28

学大教育集团与湖北省工业自动化技师学院签订产教融合校企合作协议|全球观察

来源: 2023-06-19 17:00:24

Copyright   2015-2022 大众知识产权网 版权所有  备案号:豫ICP备20014643号-14   联系邮箱: 905 14 41 07@qq.com