XSSCross-sitescriptingattack介绍,英文全称CrossSiteScrit,原缩写为CSS,但为了与层叠样式表(CSS)区别,安全领域称之为“XSS”。XSS攻击通常是指黑客通过“HTML注入”对网页进行篡改,插入恶意脚本,从而在用户浏览网页时控制用户浏览器的一种攻击方式。起初,这种攻击的演示案例是跨域的,因此被称为“跨站脚本”。但在今天,是否跨域已经不重要了。那么什么是XSS?看下面的例子:假设一个页面直接向页面输出用户输入的参数:".$input."

XSSCross-sitescriptingattack介绍,英文全称CrossSiteScrit,原缩写为CSS,但为了与层叠样式表(CSS)区别,安全领域称之为“XSS”。XSS攻击通常是指黑客通过“HTML注入”对网页进行篡改,插入恶意脚本,从而在用户浏览网页时控制用户浏览器的一种攻击方式。起初,这种攻击的演示案例是跨域的,因此被称为“跨站脚本”。但在今天,是否跨域已经不重要了。那么什么是XSS?看下面的例子:假设一个页面直接向页面输出用户输入的参数:".$input."