跨站脚本攻击(Cross Site Scripting),缩写为XSS。恶意攻击者往Web页面里插入恶意javaScript代码,当用户浏览该页之时,嵌入其中Web里面的javaScript代码会被执行,从而达到恶意攻击用户的目的。 一个简单的XSS攻击 代码: {代码...} 注意:插入X-XSS-Protection头部使浏览器XSS拦截器失效。 开始攻击: 大家发现网页执...
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。