浅谈信息安全之XSS攻击原理及防御机制

来源 :IT经理世界 | 被引量 : 0次 | 上传用户:dashunyy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
跨站脚本攻击(XSS)由于Web应用程序对用户的输入过滤不足而产生的一组Web攻击方法.攻击者利用网站漏洞将恶意脚本代码注入到网页中,当其他用户浏览这些网页的时候,就会执行其中的恶意代码,对受害造成伤害,如资料窃取、钓鱼欺骗等攻击.本文介绍了跨站脚本攻击发生的原理,对跨站攻击脚本的进行类型分析,以及如何防御跨站脚本攻击.
其他文献
近年来,信息时代的靠近,推动了我国很多现代技术的蓬勃发展,尤其是计算机技术.在当前社会,计算机技术在大众的生活及工作中发挥了极大的作用.随着大众对于技术要求的不断提高
  采用面向对象的思想设计的通讯协议具有具有自解释特点不需要进行工程量转换,可扩展性好,协议升级更新容易,更新协议不影响原有节点继续使用。
  中国是冰箱制造大国,家用冰箱年产量从1987年的2.8万台到2011年的8,699万台,预计到2015年将达到12,000万台.目前,各冰箱企业产能具有极大潜力,却无法真正发挥,其瓶颈就在
会议
  针对传统的多媒体发布系统的种种劣势,提出一种基于嵌入式Linux的内容推送系统,介绍了这种系统的终端架构及文件分发策略并详细阐述了终端的软件在线升级技术。
  随着人们对低速率无线个域网需求的越来越多,JenNet技术得到了快速的发展.JenNet为无线低速个域网提供低成本、低功耗、短距离的无线通讯协议,应用于监测及控制领域.JenN
本文通过对浙江省台州市灵活就业人员参加基本医疗保险现状的调查,对当前灵活就业人员参加基本医疗保险存在的问题进行了分析、探讨,提出了防范和解决这些问题的一些想法、做
“你去奥运会的目标是什么?”“我想带回一块奖牌……可能的话,或许是一枚金牌。”14岁的科马内奇抱着心爱的洋娃娃,大眼睛眨巴起来,仿佛雷诺阿画里蹦出的精灵。 “” “I
环保型复合材料以其优异的性能得到了广泛的应用.介绍了环保复合材料的优势、分类、成型技术,重点介绍了国内外的应用现状及国内与国外存在的差距,分析了制约国内热塑性复合
  数字内容推送系统需要将不同类型的媒资从服务器端分发到多个终端,并且需要定义和控制终端的工作状态,服务器和终端的通信就显得至关重要,为此提出了以XMPP协议(Extensible
  在超长指令字的DSP处理器中,取指功耗所占比重较大.在对循环分支特征分析的基础上,本文提出了一种低功耗循环缓冲设计方法,该方法通过复用指令缓冲区,在循环执行过程中,在指令