11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購吧!
網(wǎng)絡(luò)上曾經(jīng)有過關(guān)于跨站腳本攻擊與防御的文章,但是隨著攻擊技術(shù)的進(jìn)步,以前的關(guān)于跨站腳本攻擊的看法與理論已經(jīng)不能滿足現(xiàn)在的攻擊與防御的需要了,而且由于這種對于跨站腳本認(rèn)識上的混亂,導(dǎo)致現(xiàn)在很多的程序包括現(xiàn)在的動網(wǎng)都存在著跨站腳本過濾不嚴(yán)的問題
跨站腳本的名稱源自于這樣一個事實,即一個Web 站點(或者人)可以把他們的選擇的代碼越過安全邊界線注射到另一個不同的、有漏洞的Web 站點中。
XSS又叫CSS (Cross Site Script) ,跨站腳本攻擊。它指的是惡意攻擊者往Web頁面里插入惡意html代碼,當(dāng)用戶瀏覽該頁之時,嵌入其中Web里面的html代碼會被執(zhí)行,從而達(dá)到惡意用戶的特殊目的。
作為網(wǎng)站的業(yè)務(wù)管理者,在欣賞自己為客戶提供的豐富業(yè)務(wù)和趣味性體驗時,你是否曾經(jīng)想過網(wǎng)站會成為攻擊者攻擊第三方的媒介,從而導(dǎo)致公信度大為受損?作為一個網(wǎng)站的訪客,你是否曾經(jīng)想過在訪問這個自己再熟悉不過的網(wǎng)站時,你的私密信息已經(jīng)被他人竊?。?/p>
Zblog出現(xiàn)跨站腳本攻擊漏洞 官方已出補丁