XSS存储型和反射型有什么区别?本质上的区别
时间: 2023-12-09 21:03:25 浏览: 149
奇安信安全扫描漏洞解决路径遍历和存储型xss和反射xss攻击漏洞
5星 · 资源好评率100%
XSS存储型攻击是指攻击者将恶意代码存储到数据库中,当用户访问受害网站时,恶意脚本将从数据库中注入到用户的浏览器中执行。而XSS反射型攻击是通过向用户发送包含恶意脚本的链接或欺骗用户在搜索栏中输入特定的搜索词,从而导致恶意脚本被注入到用户的浏览器中执行。本质上,存储型 XSS 和反射型 XSS 的区别在于注入恶意代码的位置不同。存储型 XSS 的攻击代码被存储在数据库中,而反射型 XSS 的攻击代码则直接嵌入到 URL 参数中。
阅读全文