gpt4 book ai didi

javascript - 防止 Osama Facebook 蠕虫

转载 作者:可可西里 更新时间:2023-11-01 02:23:54 27 4
gpt4 key购买 nike

<分区>

有一个javascript worm在 Facebook 上传播。该蠕虫通过 copying and pasting the payload into the address bar 诱使用户执行 javascript .这不是 xss,这是社会工程学。如果您阅读蠕虫的源代码,您会发现它像 Sammy 蠕虫一样骑在 session 上并伪造请求。 Web 应用程序可以通过哪些方式来防止此类攻击?

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com