1. 程式人生 > >詳解SQL 注入、XSS 攻擊、CSRF 攻擊

詳解SQL 注入、XSS 攻擊、CSRF 攻擊

總結

身為一名 web 開發人員,應該去了解一下如何能夠進行 XSS 攻擊,這並不是要你去成為一名黑客去攻擊別人的網站,去盜取別人的資訊,而是去了解有哪些 XSS 攻擊場景,瞭解產生該漏洞的原因,從而去思考為什麼會產生這個 bug,如何去修復這個 bug。要想設計出更好的 XSS 過濾器,就必須得知道有哪些攻擊方式,才能這樣思考更全面。

注:上面所寫的例子,在瀏覽器中執行不一定能成功,瀏覽器擁有自身的防禦機制,那麼簡單的攻擊方式,一般瀏覽器自身都已經會攔截了,了,如果你想真的測試的話,自己去 google 一下高階的 XSS 注入方式來學習吧