HomePage
>
Q&A
>
Edit_Ask
【页面双击滚屏】
Time
Ask
Relate_Ken
AskContent
anonymous 提问于[2019-04-10]
存储型XSS,持久化,代码是存储在服务器中的,如在个人信息或发表文章等地方,加入代码,如果没有过滤或过滤不严,那么这些代码将储存到服务器中,用户访问该页面的时候触发代码执行。这种XSS比较危险,容易造成蠕虫,盗窃cookie(虽然还有种DOM型XSS,但是也还是包括在存储型XSS内)。
[出自:
jiwo.org
]
Comment
lack
Add Comment