大家好,又见面了,我是你们的朋友全栈君。
根据XSS效果,分为以下几类:
如果一个网站某个地方的功能,用户修改邮箱是通过GET请求进行修改的。如:/user.php?id=1&password=123456,指用户id=1修改密码为123456,则攻击者 可以诱使用户点击链接,而此时用户正访问此页面,则账户密码会被修改为123456了。
如果一个网站开发者的安全意识不够,使得攻击者获取到用户提交表单处理的地址,即可通过伪造post表单恶意提交(例如购买物品)造成损失。
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/140000.html原文链接:https://javaforall.cn