Web 安全漏洞中仍有 16% 是 XSS 漏洞
來自 Tinfoil Security 的統計報告顯示:在所有的 Web 安全漏洞中仍有 16% 的漏洞是跟 XSS 跨站點腳本漏洞。
下圖是 Tinfoil Security 在采集了 10 萬個安全漏洞后得出的結果:
同時還發現評價每個網站有 33 個漏洞:
- 其中 20% 為使用錯誤配置的 Cookie 問題
- 16% 是跨站點腳本攻擊問題
- 4% 是未加密的密碼表單
- 2.5% 是 SQL 注入
- 0.25% 的 YAML 注入
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!