gpt4 book ai didi

php - 通过客户端脚本请求网站 = Cross Site Scripting Hack。但是通过服务器端脚本请求网站并不是 hack!为什么?

转载 作者:行者123 更新时间:2023-11-30 10:54:26 27 4
gpt4 key购买 nike

一般情况下,当我们想在同一页面显示某个网页的内容时,我们会使用ajax请求。如果说,我使用 AJAX 请求不同域中的网页,由于跨端脚本错误,这是不允许的。但是为什么允许通过服务器端页面访问。例如我们可以在 php 中使用 CURL 来访问任何站点。?为什么此功能适用于服务器端脚本而不适用于客户端脚本?

最佳答案

因为恶意脚本可以在未经用户许可的情况下打开外部页面。例如想象一个不安全的文本区域。如果此文本框的内容显示给其他用户,它可能包含连接到远程主机并向其发送敏感用户信息的脚本。这一切都归结为:服务器端 -> 你在控制,客户端 -> 公共(public),因此容易被滥用。

关于php - 通过客户端脚本请求网站 = Cross Site Scripting Hack。但是通过服务器端脚本请求网站并不是 hack!为什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3023050/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com