SQL注入和XSS跨站攻击,是WEB安全中常见攻击类型,稳居OWASP TOP10。针对SQL注入和XSS跨站的说法中,哪项说法不正确? SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行 XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令 XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷 XSS攻击盗取Web终端用户的敏感数据,甚
时间: 2024-03-31 14:39:12 浏览: 394
不正确的是“SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行”。SQL注入的SQL命令是在Web应用程序后端的数据库中执行,而不是在用户浏览器中执行。XSS跨站攻击是指攻击者在Web应用程序中注入恶意脚本,当用户在浏览器中访问包含这些脚本的页面时,这些脚本就会在用户浏览器中执行。其他说法都是正确的:XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令;XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷;XSS攻击盗取Web终端用户的敏感数据,甚至可以劫持用户的会话,导致用户的账户被盗用。
阅读全文