V2EX  ›  英汉词典
Enqueued related words: Content-Security-Policy

Cross-Site Scripting

释义 Definition

跨站脚本攻击(常缩写为 XSS):一种常见的网页安全漏洞/攻击方式。攻击者把恶意脚本(通常是 JavaScript)注入到网页中,使其在其他用户的浏览器里执行,从而可能窃取信息(如 Cookie/会话令牌)、篡改页面内容或冒充用户操作。除这一常见含义外,“scripting”在一般语境也可指“编写脚本”。

发音 Pronunciation (IPA)

/ˌkrɔːs saɪt ˈskrɪptɪŋ/

例句 Examples

The developer fixed a cross-site scripting bug on the login page.
开发者修复了登录页面上的一个跨站脚本漏洞。

Cross-site scripting can allow attackers to steal session cookies and act as the victim, especially when input isn’t properly escaped.
跨站脚本攻击可能让攻击者窃取会话 Cookie 并冒充受害者,尤其是在输入内容没有被正确转义时。

词源 Etymology

该术语由 cross-site(跨站/跨站点) + scripting(脚本执行) 组成,强调“脚本在用户浏览器端执行,但其内容来源可能被攻击者从不同位置/站点影响”。在 Web 安全语境中,XSS 这一名称流行于 1990 年代末到 2000 年代早期,用来描述“把脚本注入网页、让他人浏览器执行”的典型风险。

相关词 Related Words

文学与著作 Literary Works

  • The Web Application Hacker’s Handbook(Dafydd Stuttard, Marcus Pinto)
  • The Tangled Web: A Guide to Securing Modern Web Applications(Michal Zalewski)
  • OWASP Testing Guide(OWASP 项目文档)
  • OWASP Top 10(OWASP 项目文档)
  • Real-World Bug Hunting(Peter Yaworski)
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   765 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 13ms · UTC 23:02 · PVG 07:02 · LAX 15:02 · JFK 18:02
♥ Do have faith in what you're doing.