在将用户提交的文本呈现到 HTML 中之前,未能适当地对其进行转义的 Web 应用程序容易受到跨站脚本 (XSS) 攻击。攻击者可以使用此方法将任意 HTML 代码注入到您的网页中,通常以 元素的形式出现。XSS 攻击经常被攻击者用来窃取 Cookie 和会话信息,以及欺骗用户向错误的人提供个人信息。这也被称为网络钓鱼。我们将研究一个常见案例,因为这种类型的攻击可以采用许多不同的形式,并且有几乎无限的变化。让我们考虑一个简单的例子…… 阅读更多
通过 Web 进行通信是通过 HTTP 连接进行的,而且大多数情况下您永远不知道另一端是谁。它可能是您的用户之一,但也可能是正在寻找机会的恶意黑客。来自浏览器的任何数据,无论其来源如何,都应谨慎处理并检查是否有威胁。这包括来自 Web 表单的数据以及来自 HTTP 标头、Cookie 和其他请求元数据的信息。作为 Web 开发人员,我们有责任尽我们所能来对抗这些黑暗势力。每个 Web 开发人员都需要…… 阅读更多