检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:邓巍巍
出 处:《信息网络安全》2007年第9期27-27,30,共2页Netinfo Security
摘 要:所渭跨站脚本(CSS:Cross-site scripting)攻击,是指某个web站点的访问者利用web服务器中的应用程序或代码的漏洞,而进行恶意上传的一段脚本代码。当信任此Web服务器的某终端访问用户/浏览者对此站点进行再次访问时,该用户的浏览器就会自动加载并执行先前用户恶意上传的脚本代码。从这个攻击过程中,可以看出,跨站脚本攻击是一种间接攻击技术(用户A通过Web服务器完成对用户B的攻击),但有时也可对网站进行直接攻击。为了避免与HTML语言中的CSS相混淆,我们通常称它为“XSS”。
关 键 词:攻击技术 脚本代码 WEB服务器 WEB站点 防御 成因 WEB服务器 HTML语言
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.28