每日一句 ( 2025-11-09 )  

Be as simple as you can be. You'll be astonished to see how uncomplicated and happy your life will be.

尽量简单做自己,你就会惊奇地发现,生活是如此简单而且快乐。———— 《乔布斯》

XSS跨站脚本攻击笔记

简介 跨站脚本攻击XSS(Cross Site Scripting),为了不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页里插入恶意JavaScript代码,当用户浏览该页面时,嵌入Web里面的JS代码会被执行,从而达到恶意攻击用户的目的。XSS攻击针对的是用户层面的攻击。 XSS分类 反射型 非持久型,常见的就是在URL中构造,将恶意链接发送给目标用户。当用户访问该链接时候,会向服务器发起一个GET请求来提交带有恶...