跳到正文
>_
ITD
ITD
Web 安全平台
威胁动态
安全事故与漏洞
术语表
安全指南
免费工具
ja
en
zh-CN
zh-TW
ru
ko
es
pt-BR
ITD
威胁动态
安全事故与漏洞
术语表
安全指南
免费工具
语言
ja
en
zh-CN
zh-TW
ru
ko
es
pt-BR
搜索
标签
关于 ITD
联系我们
隐私政策
使用条款
免责声明
tag
XSS
该标签下有 1 篇文章
2026-06-08
XSS(跨站脚本)是什么 — 让代码在他人浏览器中被擅自执行的漏洞
XSS 是一种让攻击者准备的字符串「作为脚本」在另一名用户的浏览器中被执行的漏洞,直接导致会话被窃取与冒充。真正关键的防御是「输出时转义」。不破坏框架的自动转义是最有效的对策。
← 全部标签