Skip to content

Latest commit

 

History

History
19 lines (14 loc) · 1.32 KB

File metadata and controls

19 lines (14 loc) · 1.32 KB
title slug l10n
跨站脚本攻击
Glossary/Cross-site_scripting
sourceCommit
7a551aaa034fbada3eb99e6fc924a0313b78307f

{{GlossarySidebar}}

跨站脚本攻击(Cross-site scripting,XSS)是一种安全漏洞。攻击者可以利用这种漏洞在网站上注入恶意的客户端代码。当受害者运行这些恶意代码时,攻击者就可以突破网站的访问限制并冒充受害者。根据开放式 Web 应用安全项目(OWASP)的数据,XSS 是 2017 年第七名最常见的 Web 应用程序漏洞

如果 Web 应用程序没有部署足够的安全验证,那么,这些攻击很容易成功。浏览器无法探测到这些恶意脚本是不可信的,所以,这些脚本可以任意读取 cookie、session token,或者其他敏感的网站信息,或者让恶意脚本重写 {{glossary("HTML")}} 内容。

参见