XSS (Cross-site scripting)
寫得很棒的文章,舉出很多淺顯易懂的例子介紹 xss 攻擊的種類及如何預防 前端安全系列(一):如何防止XSS攻击? 筆記: Cross-site scripting(跨網站腳本攻擊),因避免與 CSS 混淆,通常簡稱為:XSS 惡意使用者將程式碼注入到網頁上,其他使用者在觀看網頁時就會受到影響 XSS 攻擊種類 XSS 攻擊分為三種: 儲存型 常見於會用到使用者資料的情況。e.g. 論壇發文、商品評價、使用者私訊 反射型 常見於使用 URL 傳遞參數的狀況。e.g »