2012年5月17日 星期四

JavaScript Attack/Defend

http://msdn.microsoft.com/zh-tw/magazine/hh243615(en-us).aspx

對於幹壞事而言一直有莫名的動力在。XSS出來很久了,我也一直努力想辦法在我們device裡面進行XSS攻擊。現在為止還沒有成功。現在卡在可動用字串長度太短。

防禦方式就從js與server端的檢查下手。

對於XSS更容易了解的範例,可以看XSS(Cross Site Scripting)攻擊會讓您遺失Cookie中的資料

沒有留言: