XSS
Tags:
Hard
Skills:
Web Security
June 29, 2025
03:11 AM
No headings found
Loading content...
Related Posts
Networking
No headings found
Related Posts
Networking
XSS l(Cross-Site Scripting) là một lỗ hổng bảo mật phổ biến trong ứng dụng web, xảy ra khi kẻ tấn công tiêm mã độc (thường là JavaScript) vào trang web để thực thi trên trình duyệt của người dùng khác, từ đó có thể đánh cắp thông tin nhạy cảm như cookie, phiên đăng nhập, hoặc thậm chí thay đổi nội dung trang web.
Có ba loại XSS chính:
Cách phòng chống XSS:
<, >, &, ", ') khi hiển thị dữ liệu từ người dùng lên trang web.Trong dự án thực tế, mình luôn áp dụng các biện pháp trên để đảm bảo ứng dụng an toàn trước các cuộc tấn công XSS.