roo*_*ook 11 javascript security
Facebook上有一个javascript蠕虫病毒传播.蠕虫通过将有效负载复制并粘贴到地址栏中来欺骗用户执行javascript .这不是xss,这是社会工程.如果你阅读了蠕虫的源代码,你就会发现它会在会话中发挥作用并伪造像Sammy蠕虫这样的请求.Web应用程序可以通过什么方式防止此类攻击?
| 归档时间: |
|
| 查看次数: |
688 次 |
| 最近记录: |