防止Osama Facebook蠕虫

roo*_*ook 11 javascript security

Facebook上有一个javascript蠕虫病毒传播.蠕虫通过将有效负载复制并粘贴到地址栏中来欺骗用户执行javascript .这不是xss,这是社会工程.如果你阅读了蠕虫的源代码,你就会发现它会在会话中发挥作用并伪造像Sammy蠕虫这样的请求.Web应用程序可以通过什么方式防止此类攻击?

Lig*_*ica 3

教育是最好也是唯一的途径。