2023 iThome 鐵人賽
分享至
之前在介紹 express 串接資料庫的時候,有說到如果不小心可能會被駭客 SQL injection (SQL注入),其實還有一些常見的網路攻擊,今天就是以這個主題為大家介紹一下~
這部分屬於前端的攻擊,利用網頁的輸出欄位(如下圖),打上惡意的 HTML/JavaScript 程式碼 ,使該指令在其瀏覽器中執行,進而取得使用的敏感資料(可能是 cookie 或是用戶電子信箱等用戶資訊)。
預防 XSS 攻擊的方法:
參考資料:
IT邦幫忙