10.3969/j.issn.1000-7024.2004.08.028
关于跨站脚本问题的研究
现在的网站包含有若干动态内容,方便了用户的操作,但是动态网站有一个危险,叫做"Cross Site Scripting"(跨站脚本),而静态网站没有.当前有一些关于跨站脚本漏洞的信息资料,但能真正给用户和管理者解释清楚的并不多.现就这一问题进行整理说明,给出这种隐藏危险的一个清楚的了解,并给出一些经验以便如何去发现和阻止它.
跨站脚本、分层样式表、Cookie、授权、过滤、元字符
25
TP311.52(计算技术、计算机技术)
2004-09-23(万方平台首次上网日期,不代表论文的发表时间)
共3页
1317-1319