roo*_*ook 11 javascript security
Facebook上有一个javascript蠕虫病毒传播.蠕虫通过将有效负载复制并粘贴到地址栏中来欺骗用户执行javascript .这不是xss,这是社会工程.如果你阅读了蠕虫的源代码,你就会发现它会在会话中发挥作用并伪造像Sammy蠕虫这样的请求.Web应用程序可以通过什么方式防止此类攻击?
Lig*_*ica 3
教育是最好也是唯一的途径。
归档时间:
14 年,6 月 前
查看次数:
688 次
最近记录:
12 年,6 月 前