导图社区 2.XSS注入
XSS:就是攻击者通过一些正常的站内交互途径(发布文章,添加文章、发送邮件,留言),提交含有恶意JavaScript脚本代码的文本内容。如果服务器端没有过滤这些恶意脚本,反面将其作为网站内容发布到Web页面上。当其他用户访问该页面时候,这些恶意脚本就会被执行,用户就会被攻击
提示: 本内容由社区用户上传并分享。平台不对内容的真实性、合法性、知识产权归属及是否侵害第三方权利进行事前审核或保证。本内容可能包含受版权保护的图片、字体或其他第三方素材,使用前请自行确认授权范围。