XSS跨站脚本攻击知识普及
关于跨站脚本攻击
现在的网站包含大量的动态内容以提高用户体验,比过去要复杂得多。所谓动态内容,就是根据用户环境和需要,Web应用程序能够输出相应的内容。动态站点会受到一种名为“跨站脚本攻击”(Cross Site Scripting, 安全专家们通常将其所写成 XSS)的威胁,而静态站点则完全不受其影响。这篇FAQ将使你能更深入地理解这种威胁,并给出如何检测并防止的建议。

关于跨站脚本攻击
现在的网站包含大量的动态内容以提高用户体验,比过去要复杂得多。所谓动态内容,就是根据用户环境和需要,Web应用程序能够输出相应的内容。动态站点会受到一种名为“跨站脚本攻击”(Cross Site Scripting, 安全专家们通常将其所写成 XSS)的威胁,而静态站点则完全不受其影响。这篇FAQ将使你能更深入地理解这种威胁,并给出如何检测并防止的建议。
Web Security
1 Comment
2009-03-11
Ajax(2) cloud-computing(2) CSS(12) Database(2) film(2) Firefox(6) Flash(11) Flex(2) front-end(3) fun(3) GFW(3) google(21) HTML5(7) http(3) Huawei(3) IE(10) IIS(3) IT(2) java(2) Javascript(23) linux(2) microsoft(2) mysql(4) NewYear(3) Open Source(4) PageRank(2) PHP(18) PR(3) PV3D(2) ranking(2) SEO(3) SNS(2) social(3) SQL(2) Test(2) Trouble(3) ubuntu(3) W3C(3) web(14) Web2.0(3) Webserver(2) wkeke.cn(6) XHTML(3) yahoo(2) 论文(2)
WP Cumulus Flash tag cloud by Roy Tanck requires Flash Player 9 or better.