前往小程序,Get更优阅读体验!
立即前往
发布
社区首页 >专栏 >经历一次真实的XSS跨站攻击以及应付之策

经历一次真实的XSS跨站攻击以及应付之策

作者头像
Java架构师必看
发布2021-07-08 16:49:20
发布2021-07-08 16:49:20
4070
举报
文章被收录于专栏:Java架构师必看Java架构师必看

这是一个线上真实的事情,黑客已经攻破网站,并主动给我们上报了问题的根源以及解决方案还是不错的。1.前数据库

强烈推介IDEA2020.2破解激活,IntelliJ IDEA 注册码,2020.2 IDEA 激活码

这是一个线上真实的事情,黑客已经攻破网站,并主动给我们上报了问题的根源以及解决方案还是不错的。

1.前端网站某处存在用户评论输入,黑客再此输出跨站脚本,下面的是从数据库查出来的

2.后台管理人员如果浏览到这条数据就会触发这个js,这个js会跳转到真实的地址然后执行js这里只选择一部分

从中可以看出其实黑客就是让管理人员执行这段js然后发送其cookie到执行的服务器再存储起来,然后黑客就可以冒充管理人员

3.所以知道了这个流程防御其实不难,字符串转义等等。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档