简介:脚本小子我一直在追踪Flash跨站攻击,因为这是最近的热点嘛!热爱脚本攻击的脚本小子当然不能放过啦,这不,我就约来了一个作者,为我们广大黑友讲述如何防止Flash跨站攻击弹出眶窗口,因为在实施Flash跨站攻击的时候,如果设计得不好,弹出了IE窗口,就会引起怀疑,从而失败!如果你也正为这个问题而头疼的话,不妨来阅读本文——
简介:随着Web2.0的出现,Ajax技术被大量用于网页的开发设计,网页脚本的功能和权限都大大提高,导致跨站脚本攻击具有更大的危害.本文研究的重点是如何在尽量少影响浏览器性能前提下,减轻服务器压力,完成对DOM型跨站脚本攻击的防御.针对目前常见的纯客户端或纯服务器端防御跨站脚本攻击策略的不足,本文提出了客户端与服务器端协同防御的策略,利用服务器端与客户端防御的优点,有效地防御DOM型跨站脚本攻击.