首页 > 其他 > 详细

为什么叫cross site scripting

时间:2020-05-22 23:09:28      阅读:77      评论:0      收藏:0      [点我收藏+]

XSS (cross site scripting)

为了区分CSS,所以简写是XSS

 

但是,它的名字为什么叫cross site scripting呢

明明是在同一个网站里面,比如说一个网站的留言板,没有经过转义,

可能会把script标签插入到HTMLDOM中,可以触发脚本,进而脚本可以拿到用户的cookies信息

 

明明在一个网站里,为什么cross site了呢

 

答案:

The site in cross-site scripting relates to a site (host, machine, client-side, server-side, location, environment and such) not to website. This may cause the confusion. In addition, the X (cross) was chosen instead of the C to distinguish between the styling language and this type of attack.

 

cross site不是 cross website,并不是跨网站的意思,不是说从网站A跨到了网站B

 

只是跨site, 攻击者跨越了(自身的)位置 ,进行脚本注入攻击。 cross site script 跨越了位置玩脚本

 

为什么叫cross site scripting

原文:https://www.cnblogs.com/eret9616/p/12939702.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!