检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]焦作工学院计算机科学与技术系,河南焦作454100 [2]江苏技术师范学院计算机科学与技术系,江苏常州213001 [3]焦作大学计算机系,河南焦作454001
出 处:《计算机工程与设计》2004年第8期1317-1319,共3页Computer Engineering and Design
摘 要:现在的网站包含有若干动态内容,方便了用户的操作,但是动态网站有一个危险,叫做“Cross Site Scripting”(跨站脚本),而静态网站没有。当前有一些关于跨站脚本漏洞的信息资料,但能真正给用户和管理者解释清楚的并不多。现就这一问题进行整理说明,给出这种隐藏危险的一个清楚的了解,并给出一些经验以便如何去发现和阻止它。Websites today contain a lot of dynamic content which make the users operate conveniently. But dynamic websites have a threat, that static websites don't, called 'cross site scripting'. Current small informational tidbits about cross site scripting holes exist but none really explain them to an average person or administrator. A better understanding of this emerging threat is provided, and a guidance on detection and prevention is given.
关 键 词:脚本漏洞 动态网站 隐藏 用户 操作 静态 信息资料 管理者 问题 经验
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.28