现在的网站包含有若干动态内容,方便了用户的操作,但是动态网站有一个危险,叫做“Cross Site Scripting”(跨站脚本),而静态网站没有。当前有一些关于跨站脚本漏洞的信息资料,但能真正给用户和管理者解释清楚的并不多。现就这一问题进...现在的网站包含有若干动态内容,方便了用户的操作,但是动态网站有一个危险,叫做“Cross Site Scripting”(跨站脚本),而静态网站没有。当前有一些关于跨站脚本漏洞的信息资料,但能真正给用户和管理者解释清楚的并不多。现就这一问题进行整理说明,给出这种隐藏危险的一个清楚的了解,并给出一些经验以便如何去发现和阻止它。展开更多
文摘现在的网站包含有若干动态内容,方便了用户的操作,但是动态网站有一个危险,叫做“Cross Site Scripting”(跨站脚本),而静态网站没有。当前有一些关于跨站脚本漏洞的信息资料,但能真正给用户和管理者解释清楚的并不多。现就这一问题进行整理说明,给出这种隐藏危险的一个清楚的了解,并给出一些经验以便如何去发现和阻止它。