網(wǎng)站建設(shè)定制DOM類型XSS
- 編輯:admin -對(duì)于DOM類型的XSS而言,和存儲(chǔ)類型的XSS存在不同之處,它不要求將代碼植入數(shù)據(jù)庫(kù)中,而是直接在網(wǎng)頁頁面的地址欄上即可讓網(wǎng)頁程序發(fā)生跨站行為,因此,對(duì)于網(wǎng)頁上的程序而言,DOM類型XSS是一種十分常見的漏洞。
DOM類型XSS。DOM是一種常見的接口,其與瀏覽器和平臺(tái)均不相關(guān),它能讓開發(fā)者十分方便地訪問頁面。因此,其引發(fā)的安全問題也是最常見的一種。對(duì)于DOM類型的XSS而言,和存儲(chǔ)類型的XSS存在不同之處,它不要求將代碼植入數(shù)據(jù)庫(kù)中,而是直接在網(wǎng)頁頁面的地址欄上即可讓網(wǎng)頁程序發(fā)生跨站行為,因此,對(duì)于網(wǎng)頁上的程序而言,DOM類型XSS是一種十分常見的漏洞。
