在將使用者提交的文字呈現到 HTML 中之前,未能適當地對其進行轉義的 Web 應用程式容易受到跨站指令碼 (XSS) 攻擊。攻擊者可以使用此方法將任意 HTML 程式碼注入到您的網頁中,通常以 元素的形式出現。XSS 攻擊經常被攻擊者用來竊取 Cookie 和會話資訊,以及欺騙使用者向錯誤的人提供個人資訊。這也被稱為網路釣魚。我們將研究一個常見案例,因為這種型別的攻擊可以採用許多不同的形式,並且有幾乎無限的變化。讓我們考慮一個簡單的例子…… 閱讀更多
透過 Web 進行通訊是透過 HTTP 連線進行的,而且大多數情況下您永遠不知道另一端是誰。它可能是您的使用者之一,但也可能是正在尋找機會的惡意駭客。來自瀏覽器的任何資料,無論其來源如何,都應謹慎處理並檢查是否有威脅。這包括來自 Web 表單的資料以及來自 HTTP 標頭、Cookie 和其他請求元資料的資訊。作為 Web 開發人員,我們有責任盡我們所能來對抗這些黑暗勢力。每個 Web 開發人員都需要…… 閱讀更多