如何防范常见的Web攻击

XSS XSS攻击:跨站脚本攻击(Cross Site Scripting),为不和 CSS混淆,故将跨站脚本攻击缩写为XSS。
【如何防范常见的Web攻击】跨站点脚本攻击,指攻击者通过篡改网页,嵌入恶意脚本程序,在用户浏览网页时,控制用户浏览器进行恶意操作的一种攻击方式。
XSS攻击流程
以用户注册表单提交为例,如下:

用户:
密码:

如果,用户输入username的不是一个正常的字符串,而是:
"/>

    推荐阅读