Web 安全漏洞中仍有 16% 是 XSS 漏洞

jopen 11年前發布 | 6K 次閱讀 web

來自 Tinfoil Security 的統計報告顯示:在所有的 Web 安全漏洞中仍有 16% 的漏洞是跟 XSS 跨站點腳本漏洞。

下圖是 Tinfoil Security 在采集了 10 萬個安全漏洞后得出的結果:

 

Web 安全漏洞中仍有 16% 是 XSS 漏洞

同時還發現評價每個網站有 33 個漏洞:

  • 其中 20% 為使用錯誤配置的 Cookie 問題
  • 16% 是跨站點腳本攻擊問題
  • 4% 是未加密的密碼表單
  • 2.5% 是 SQL 注入
  • 0.25% 的 YAML 注入
 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!