论文部分内容阅读
跨站脚本攻击(XSS)由于Web应用程序对用户的输入过滤不足而产生的一组Web攻击方法.攻击者利用网站漏洞将恶意脚本代码注入到网页中,当其他用户浏览这些网页的时候,就会执行其中的恶意代码,对受害造成伤害,如资料窃取、钓鱼欺骗等攻击.本文介绍了跨站脚本攻击发生的原理,对跨站攻击脚本的进行类型分析,以及如何防御跨站脚本攻击.