首页 > 资讯

什么是跨站脚本攻击漏洞?分为哪几类?_天天资讯

2023-06-20 14:27:35

跨站脚本攻击漏洞全称为Cross Site Scripting,简称为CSS,但为了避免与前端叠成样式表的缩写产生冲突,故称为XSS。那么到底什么是跨站脚本攻击漏洞?其分为哪几类?防护技巧有哪些?本文为大家重点介绍一下。


(资料图片)

跨站脚本攻击,俗称XSS,通常指利用网站漏洞从用户处获取隐私信息。跨站脚本缩写为CSS,但由于层叠样式表的缩写重复,为了避免混淆,大部分地区都称为XSS。

XSS漏洞分类

XSS漏洞类型可以分为三类,按其危害程序排序由高到低分别为:存储型XSS、反射型XSS、DOM型XSS。

存储型XSS:也称其为持久性跨站,是最为直接的危害类型,其跨站代码存储于数据库中,常见于数据交互界面,如注册界面等。

反射型XSS:此类型也称为非持久型跨站,同时也是最为普通的类型,用户访问服务器后,通过跨站连接返回跨站代码,一般是一次性使用,即用即得,常见于信息查询等可以获取大量信息的界面。

DOM型XSS:DOM意为文档对象模型,是客户端脚本逻辑有误导致的安全问题,类似于反射型XSS为一次性使用,漏洞一般直接存在于前端代码,不与后台服务器交互。

XSS漏洞防护技巧

1、不随意插入不可信数据

2、在向HTML中插入数据前,对HTML进行解码

3、在向HTML常见属性插入数据前,进行属性解码

4、在向HTML URL插入数据前,进行URL解码

5、加大验证力度,验证格式,范围以及内容

上一篇 下一篇
热文推荐 更多

什么是跨站脚本攻击漏洞?分为哪几类?_天天资讯

2023-06-20

环球最新:淘宝做了一届不一样的618

2023-06-20

好食材、好环境,“标准化食堂”让员工吃上营养餐

2023-06-20

券商多元化布局公募赛道 近八成产品年内实现正收益

2023-06-20

【全球聚看点】青海通报女子被撕扯披肩:责令景区及商贩道歉,门票退一赔三

2023-06-20

微软明确不会涉足VR:市场实在太小

2023-06-20

桂林交警最新通知:这些业务可周末办理!_全球新视野

2023-06-20

重庆秀山县一宗宅地因无人报名流拍 起始价5605.2万元|每日资讯

2023-06-20

Apple Watch新专利曝光:屏幕可完全包裹手腕-最新

2023-06-20

限量版 Infinix Note 30 Pro 智能手机庆祝与特斯拉科学中心的合作-每日速读

2023-06-20

天天头条:一图读懂丨事关电力迎峰度夏和能源领域重点工作,山东作出部署

2023-06-20

天天微头条丨“真想好好给医院写封感谢信”(帮扶县驻村手记)

2023-06-20

丝虫病怎么得_丝虫病是怎么传染 天天精选

2023-06-20

环球热门:台湾人早餐都爱吃什么?

2023-06-20

思明区出台三年行动方案 全面推进文体旅高质量融合发展 世界热推荐

2023-06-20

直落两盘横扫过关!梅总2-0迎草地赛季首胜,跻身哈雷赛16强

2023-06-20

内气外泄、财运耗散,窗户过多也会影响居家风水!

2023-06-20

全球热点评!雁过留声人过留名(雁过留声)

2023-06-20

山奈是白芷吗(山奈白芷外观区别)

2023-06-20

微软Win11处理器要求变动:AMD、英特尔一大波新U加入支持

2023-06-19