gpt4 book ai didi

security - 将javascript插入URL的方法?

转载 作者:行者123 更新时间:2023-12-03 23:56:19 26 4
gpt4 key购买 nike

重复:

What common web exploits should I know about?



这是一个安全问题。

我应该在防止黑客入侵的 URL 中寻找什么?

有没有办法通过在 URL 中传递 javascript 来执行它?

正如你所看到的,我对这个概念很陌生。

这东西有什么好的帖子吗?

最佳答案

JavaScript 注入(inject)不会攻击您的 Web 应用程序。 JavaScript 注入(inject)只是添加 JavaScript 代码供浏览器执行。 JavaScript 可能损害您的 Web 应用程序的唯一方法是,如果您有博客帖子或存储用户输入的其他区域。这可能是一个问题,因为攻击者可以注入(inject)他们的代码并将其留给其他用户执行。这种攻击称为跨站点脚本。最糟糕的情况是跨站点伪造,它允许攻击者注入(inject)一个语句,该语句将窃取用户的 cookie 并因此向攻击者提供他们的 session ID。

关于security - 将javascript插入URL的方法?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/705533/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com