徽标
联盟百科
通讯
下载应用,请到 Google Play
新! 在您的Android™设备上下载联盟百科!
安装
比浏览器更快的访问!
 

跨網站指令碼

指数 跨網站指令碼

跨網站指令碼(Cross-site scripting,通常簡稱為:XSS)是一種網站應用程式的安全漏洞攻擊,是代码注入的一种。它允許惡意使用者將程式碼注入到網頁上,其他使用者在觀看網頁時就會受到影響。這類攻擊通常包含了HTML以及使用者端腳本語言。 XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript,但实际上也可以包括Java,VBScript,ActiveX,Flash或者甚至是普通的HTML。攻击成功后,攻击者可能得到更高的权限(如执行一些操作)、私密网页内容、会话和cookie等各种内容。.

41 关系: ActiveXASPASP.NET存取控制会话 (计算机科学)微博CookieCSS (消歧義)網站網頁網頁伺服器網景缓冲区溢出网页设计物件瀏覽器百度贴吧DDoS視窗脚本语言苍月浏览器FacebookFlashHTMLHTTP头字段Internet ExplorerJavaJavaScriptMetasploitMozilla FirefoxMySpaceNode.jsOrkutPHPPythonSGML实体TwitterVBScript沙盒 (電腦安全)新浪微博数据库

ActiveX

ActiveX在广义上是指微软公司的整个COM架构,但是现在通常用来称呼基于标准COM接口来实现对象链接与嵌入(OLE)的ActiveX控件。后者是指从VBX发展而来的,面向微软的Internet Explorer技术而设计的以OCX为扩展名的OLE控件。通过定义容器和组件之间的接口规范,如果编写了一个遵循规范的控件,那么可以很方便地在多种容器中使用而不用修改控件的代码。同样,通过实现标准接口调用,一个遵循规范的容器可以很容易地嵌入任何遵循规范的控件。由于OLE在ActiveX控件中的应用的普及,现在OLE技术中--有少数独立于ActiveX技术,例如复合文档。.

新!!: 跨網站指令碼和ActiveX · 查看更多 »

ASP

ASP這個縮寫可以指:.

新!!: 跨網站指令碼和ASP · 查看更多 »

ASP.NET

ASP.NET是由微軟在.NET Framework框架中所提供,開發Web應用程式的類別庫,封裝在System.Web.dll檔案中,顯露出System.Web命名空間,並提供ASP.NET網頁處理、擴充以及HTTP通道的應用程式與通訊處理等工作,以及Web Service的基礎架構。ASP.NET是ASP技術的後繼者,但它的發展性要比ASP技術要強大許多。 ASP.NET可以運行在安裝了.NET Framework的IIS伺服器上,若要在非微軟的平台上執行,則需要使用Mono平台,ASP.NET在2.0版本已經定型,在.NET Framework 3.5上則加上了許多功能,像是ASP.NET AJAX、ASP.NET MVC Framework、ASP.NET Dynamic Data與Microsoft Silverlight的伺服器控制項等。 很多人都把 ASP.NET 當做是一種程式語言,但它實際上只是一個由.NET Framework 提供的一種開發平台 (development platform),並非程式語言。也可认为ASP.NET是.NET组件,任何.NET语言,例如C#,可以引用该组件,创建网页或Web服务。 為了因應雲端化所誘發的多作業平台整合與開發能力,微軟特別開發一個新一代的 ASP.NET,稱為 ASP.NET vNext,並於 2014 年命名為 ASP.NET 5,但隨後於 2016 年將它更名為 ASP.NET Core,由於架構上的差異頗大,因此未來 ASP.NET 與 ASP.NET Core 將是分別發展與維護,Windows 平台的 ASP.NET 4.6 以上版本仍維持 Windows Only,但 ASP.NET Core 則是具有跨平台 (Windows, Mac OSX 與 Linux) 的能力。.

新!!: 跨網站指令碼和ASP.NET · 查看更多 »

存取控制

存取控制(Access control)是指允許或禁止某人使用某項資源的能力。.

新!!: 跨網站指令碼和存取控制 · 查看更多 »

会话 (计算机科学)

在计算机科学领域来说,尤其是在网络领域,会话(session)是一种持久网络协议,在用户(或用户代理)端和服务器端之间建立关联,从而起到交换数据包的作用机制,session在网络协议(例如telnet或FTP)中是非常重要的部分。 在不包含會話層(例如UDP)或者是无法长时间驻留會話層(例如HTTP)的传输协议中,會話的维持需要依靠在传输数据中的高级别程序。例如,在浏览器和远程主机之间的HTTP传输中,HTTP cookie就会被用来包含一些相关的信息,例如session ID,参数和权限信息等。.

新!!: 跨網站指令碼和会话 (计算机科学) · 查看更多 »

微博

微博(microblog)是一种允许用户即时更新简短文本(通常少于Twitter開始的140字)并可以公开发布的微型博客形式。它允许任何人阅读或者只能由用户选择的群组阅读。隨著發展,這些訊息可以被很多方式傳送,包括短訊、即時訊息軟體、行動應用程式、電子郵件或網頁。一些微博也可以發佈多媒體,如圖片或影音剪輯和出版。 微博的代表性网站是Twitter、新浪微博和Plurk,而Twitter甚至已经成为了微博的代名词。 微博與傳統的部落格不同,其文件(例如文本、影音或者錄影)容量常較傳統的部落格小,但使用者還是會在相同的事務上和各自的原因運用它。許多微博在一個面對面水平上提供短的評論或者關於公司的份額新聞:產品和服務。.

新!!: 跨網站指令碼和微博 · 查看更多 »

Cookie

Cookie(复数形態Cookies),中文名稱為「小型文字檔案」或「小甜餅」,指某些网站为了辨别用户身份而储存在用户本地终端(Client Side)上的数据(通常经过加密)。由网景公司的前雇员盧·蒙特利在1993年3月發明。最初定義於RFC 2109。目前使用最广泛的 Cookie标准却不是RFC中定义的任何一个,而是在网景公司制定的标准上进行扩展后的产物。.

新!!: 跨網站指令碼和Cookie · 查看更多 »

CSS (消歧義)

CSS可以指:.

新!!: 跨網站指令碼和CSS (消歧義) · 查看更多 »

網站

網站是指在萬維網上,根據一定的規則,使用HTML等工具製作的用於展示特定內容的相關網頁的集合。簡單地說,網站是一種通訊工具,就像布告欄一樣,人們可以通過網站來發布自己想要公開的資訊,或網站來提供相關的網路服務。人們可以通過網頁瀏覽器來訪問網站,獲取自己需要的資訊或者享受網路服務。 許多公司都擁有自己的網站,他們利用網站來行宣傳、發布產品資訊、招聘等等。隨著網頁製作技術的流行,很多個人也開始製作個人主頁,這些通常是製作者用來自我介紹、展現個性的地方。也有以提供網路資訊為盈利手段的網路公司,通常這些公司的網站上提供人們生活各個方面的資訊如時事新聞、旅遊、娛樂、經濟等。 在萬維網的早期,網站還只能展示單純的文本。經過幾年的發展,圖像、聲音、動畫、影片,甚至3D圖形技術開始在萬維網上流行起來,網站也慢慢地發展成我們現在看到的圖文並茂的樣子。通過動態網頁技術,用戶也可以與其他用戶或者網站管理者交流。也有一些網站提供電子郵件服務。.

新!!: 跨網站指令碼和網站 · 查看更多 »

網頁

网页(web page)是一个適用於全球資訊網和網頁瀏覽器的文件,它存放在世界某个角落的某一部或一組计算机中,而这部计算机必须是与互联网相连。网页经由网址(URL)来识别与存取,当我们在网页浏览器输入网址后,经过一段复杂而又快速的程序,网页文件会被传送到用户家的计算机,然后再通过浏览器解释网页的内容,再展示给用户。是網路中的一「頁」,通常是HTML格式,但現今已經有愈來愈多、各色各樣的網頁格式和標準出現。網頁通常用圖像檔來提供圖畫。網頁要透過網頁瀏覽器來閱讀。.

新!!: 跨網站指令碼和網頁 · 查看更多 »

網頁伺服器

网页服务器(Web server)一詞有两個意思:.

新!!: 跨網站指令碼和網頁伺服器 · 查看更多 »

網景

網景通訊(Netscape Communications),以前稱為網景通訊公司(Netscape Communications Corporation),大部分通常被簡稱為網景(Netscape)。網景曾經是一家美國的電腦服務公司,以其生產的同名網頁瀏覽器而聞名。當還是一家獨立公司時,它的總部設立在加利福尼亚州的山景城。 Netscape的網頁瀏覽器在市佔率方面曾經一度佔據主導地位,但是之後在第一次瀏覽器大戰當中幾乎全部輸給了Internet Explorer。Netscape的市佔率從1990年代中期的90%下降至2006年底的不到1%。 Netscape發明了JavaScript ,這是網頁的客戶端腳本中使用最廣泛的語言。該公司還開發用於保護線上通訊安全的SSL而聞名,在其繼任者TLS取代之前被廣泛使用的協議。 Netscape股票從1995年開始進行買賣,到1999年被AOL併購後採權益聯營的交易方式,其市值最終到達100億美元.

新!!: 跨網站指令碼和網景 · 查看更多 »

缓冲区溢出

缓冲区溢出(buffer overflow),是针对程序设计缺陷,向程序输入缓冲区写入使之溢出的内容(通常是超过缓冲区能保存的最大数据量的数据),从而破坏程序运行、趁著中斷之際并取得程序乃至系统的控制权。 缓冲区溢出原指当某个数据超过了处理程序限制的范围时,程序出现的异常操作。造成此现象的原因有:.

新!!: 跨網站指令碼和缓冲区溢出 · 查看更多 »

网页设计

网页设计是指使用标识语言(markup language),通过一系列设计、建模和执行的过程将电子格式的信息通过互联网传输,最终以图形用户界面(GUI)的形式被用户所浏览。 简单来说,网页设计的目的就是建立网站。简单的信息如文字,图片(GIFs, JPEGs,PNGs)和表格,都可以通过使超文件標示語言、可擴展超文本標記語言等標示語言放置到网站页面上。而更复杂的信息如矢量圖形、动画、视频、音效等多媒體檔案则需要外掛程式來運行,同樣地它們亦需要標示語言移植在網站內。 随着浏览器和W3C标准一致性的改善,以及無表格網頁設計的認同性增加,超文件標示語言與階層式樣式表共同用作网页内容的设计已经被广泛的接受和使用。最新的标准和建议则是朝着浏览器的能力扩充和改善发展,使之能够不需要插件程序也能够给用户传输多媒体信息和更多的选择。.

新!!: 跨網站指令碼和网页设计 · 查看更多 »

物件

物件可以指:.

新!!: 跨網站指令碼和物件 · 查看更多 »

瀏覽器

#重定向 网页浏览器.

新!!: 跨網站指令碼和瀏覽器 · 查看更多 »

百度贴吧

度贴吧是百度公司开办的网上论坛,于2003年11月开始运营。百度贴吧因其门槛低、操作简单、参与人数众多,在中国大陆的影响力较大,所以聚集大量中国大陆网民,其自称是全球最大的中文社区。.

新!!: 跨網站指令碼和百度贴吧 · 查看更多 »

DDoS

#重定向 阻斷服務攻擊.

新!!: 跨網站指令碼和DDoS · 查看更多 »

視窗

視窗是在使用者界面上的一個可見的範圍。視窗一般都是長方形的。它包含著各種控件,是用作輸入和輸出的界面。雖然視窗一般用於圖形使用者界面,但又有時用於命令行界面的。而一個使用視窗為主要用戶界面的系統則稱為視窗系統。這個想法源於施乐帕洛阿尔托研究中心。 在視窗系統上,視窗一般被畫成一些二維的物件,被安置在桌面之上。大多數的視窗都可以隨使用者的意願而更改大小、移動、隱藏、回復和關閉。當兩個視窗重疊的時候,就如日常生活中一樣,其中一個要位於另一個之上,而下方的則會有些地方被上方個視窗所遮蓋。而視窗系統中管理這個操作的部份,則叫做視窗管理員。 視窗是數種圖形使用者界面中的一種重要的widget。當中有VMS的DEC Windows、GNU/Unix-like系統的X Window系統、Microsoft Windows和Open Windows。.

新!!: 跨網站指令碼和視窗 · 查看更多 »

脚本语言

脚本语言(Scripting language)是为了缩短传统的「编写、编译、链接、运行」(edit-compile-link-run)过程而创建的计算机编程语言。早期的脚本语言经常被称为批处理语言或工作控制语言。一个脚本通常是解释运行而非编译。脚本語言通常都有簡單、易學、易用的特性,目的就是希望能讓程式設計師快速完成程式的編寫工作。而巨集語言則可視為脚本語言的分支,兩者也有實質上的相同之處。 虽然许多脚本语言都超越了计算机简单任务自动化的领域,成熟到可以编写精巧的程序,但仍然还是被称为脚本。几乎所有计算机系统的各个层次都有一种脚本语言。包括操作系统层,如计算机游戏,网络应用程序,字处理文档,网络软件等。在许多方面,高级编程语言和脚本语言之间互相交叉,二者之间没有明确的界限。.

新!!: 跨網站指令碼和脚本语言 · 查看更多 »

苍月浏览器

苍月浏览器(Pale Moon)是一个開放原始碼的網頁浏览器,官方提供Microsoft Windows和Linux版本,而对macOS有非官方版本,以及其他各種平台的贡献者版本。Pale Moon的主要开发者为荷兰人M.C. Straver。 Pale Moon属于Firefox的一個分支,与最新版Firefox在附加元件和使用者介面上有很大差別。Pale Moon继续支援Firefox 57起移除的XUL和XPCOM附加元件,并保留了Firefox 4-28版本中的使用者介面,且同時用較新的Firefox原始碼更新瀏覽器的其他组件。.

新!!: 跨網站指令碼和苍月浏览器 · 查看更多 »

Facebook

Facebook(簡稱FB),華人地區有臉--書、臉--譜、面--書、面--簿等中文名稱。是一家位於美國加州-zh-hans:圣马特奥县; zh-hant:聖馬刁郡-门洛帕克市的線上社交网络服务網站。Facebook成立初期原名為thefacebook,名稱的靈感來自美國高中提供給學生包含照片和聯絡資料的通訊錄(或稱花名冊)暱稱「face book」。 除了文字訊息之外,使用者可傳送圖片、影片、貼圖和聲音媒體訊息(現在也可以傳送其他檔案類型如.doc,.docx,.xls,.xlsx等,但是.exe可能會被禁止傳送)給其他使用者,以及透過整合的地圖功能分享使用者的所在位置。Facebook是在2004年2月4日由馬克·扎克伯格與他的哈佛大學室友們所創立。Facebook的會員最初只限於哈佛學生加入,但後來逐漸擴展到其他在波士頓區域的同學也能使用,包括一些常春藤名校、MIT、紐約大學、史丹福大學等。接著逐漸支援讓其他大學和高中學生加入,並在最後開放給任何13歲或以上的人使用。現在Facebook允許任何聲明自己年滿13歲的使用者註冊。 使用者必須註冊才能使用Facebook,註冊後他們可以創建個人檔案、將其他使用者加為好友、傳遞訊息,並在其他使用者更新個人檔案時獲得自動通知。此外使用者也可以加入有相同興趣的群組,這些群組依據工作地點、學校或其他特性分類。使用者亦可將朋友分別加入不同的列表中管理,例如「同事」或「摯友」等。截至2012年9月,Facebook內已有超過十幾億個活躍使用者,其中約有9%的不實使用者。截至2012年,Facebook每年共產生180拍位元組(PB)的資料,並以每24小時0.5拍位元組的速度增加。統計顯示,Facebook上每天上傳3億5千萬張圖片。.

新!!: 跨網站指令碼和Facebook · 查看更多 »

Flash

Flash,可能指:.

新!!: 跨網站指令碼和Flash · 查看更多 »

HTML

超文本标记语言(HyperText Markup Language,简称:HTML)是一种用于创建网页的标准标记语言。HTML是一种基础技术,常与CSS、JavaScript一起被众多网站用于设计令人赏心悦目的网页、网页应用程序以及移动应用程序的用户界面。网页浏览器可以读取HTML文件,并将其渲染成可视化网页。HTML描述了一个网站的结构语义随着线索的呈现,使之成为一种标记语言而非编程语言。 HTML元素是构建网站的基石。HTML允许嵌入图像与对象,并且可以用于创建交互式表单,它被用来结构化信息——例如标题、段落和列表等等,也可用来在一定程度上描述文档的外观和语义。HTML的语言形式为尖括号包围的HTML元素(如),浏览器使用HTML标签和脚本来诠释网页内容,但不会将它们显示在页面上。 HTML可以嵌入如JavaScript的脚本语言,它们会影响HTML网页的行为。网页浏览器也可以引用层叠样式表(CSS)来定义文本和其它元素的外观与布局。维护HTML和CSS标准的组织万维网联盟(W3C)鼓励人们使用CSS替代一些用于表现的HTML元素。.

新!!: 跨網站指令碼和HTML · 查看更多 »

HTTP头字段

HTTP头字段(HTTP header fields)是指在超文本传输协议(HTTP)的请求和响应消息中的消息头部分。它们定义了一个超文本传输协议事务中的操作参数。HTTP头部字段可以自己根据需要定义,因此可能在 Web 服务器和浏览器上发现非标准的头字段。.

新!!: 跨網站指令碼和HTTP头字段 · 查看更多 »

Internet Explorer

Internet Explorer(舊稱 Microsoft Internet Explorer 和 Windows Internet Explorer,簡稱 IE 或 MSIE),是微软所開發的图形用户界面网页浏览器。自從1995年開始,內建在各個新版本的Windows作業系统作為預設的瀏覽器,也是微軟Windows作業系統的一個組成部分。 Internet Explorer是使用最廣泛的網頁瀏覽器之一,在2002年和2003年達到95%的使用率高峰。微軟以捆綁方式贏得與Netscape的第一次瀏覽器大戰,Netscape是1990年代的主流瀏覽器。隨著Mozilla Firefox(2004年)和Google Chrome(2008年)的推出,其市占率已逐漸下滑。而根據2015年9月的統計資料顯示,Internet Explorer各版本累計的市場佔有率為15.71%,位居全球第三。微軟在1990年代後期每年在Internet Explorer上投資超過1億美元,到了1999年,開發團隊有1000多人。 此外,在其他作業系統也有:包括前稱Pocket Internet Explorer的Internet Explorer Mobile,用在Windows Phone及Windows Mobile上;亦有用於非Microsoft平台的Mac OS的Internet Explorer for Mac及Internet Explorer for UNIX,但現已停止支援。 2015年3月17日,微軟宣布Internet Explorer不再是Windows 10的預設瀏覽器,並且逐步放棄這一品牌。4月29日,在微軟Build 2015大会上,微軟發佈新瀏覽器Microsoft Edge,Microsoft Edge為Windows 10的預設瀏覽器,而Internet Explorer只出現在「附屬應用程式」中,意味著Internet Explorer已淡出主流應用。2016年1月6日,微軟宣布將會停止發布Internet Explorer 11之前版本的安全性更新。.

新!!: 跨網站指令碼和Internet Explorer · 查看更多 »

Java

Java是一種廣泛使用的電腦程式設計語言,擁有跨平台、物件導向、泛型程式設計的特性,广泛应用于企业级Web应用开发和移动应用开发。 任職於昇陽電腦的詹姆斯·高斯林等人于1990年代初开发Java語言的雛形,最初被命名为Oak,目標設定在家用电器等小型系統的程式语言,應用在电视机、电话、闹钟、烤面包机等家用电器的控制和通訊。由于这些智能化家电的市场需求没有预期的高,Sun公司放弃了该项计划。随着1990年代網際網路的发展,Sun公司看見Oak在網際網路上应用的前景,于是改造了Oak,於1995年5月以Java的名称正式发布。Java伴随着互联网的迅猛发展而发展,逐渐成为重要的网络编程语言。 Java编程语言的风格十分接近C++语言。继承了C++语言面向对象技术的核心,Java舍弃了C++语言中容易引起错误的-zh-hans:指针; zh-hant:指標;-,改以-zh-hans:引用; zh-hant:參照;-取代,同時移除了C++中的--和多重继承特性,改用接口取代,增加垃圾回收器功能。在Java SE 1.5版本中引入了泛型编程、类型安全的枚举、不定长参数和自动装/拆箱特性。昇陽電腦对Java语言的解释是:「Java编程语言是个简单、面向对象、分布式、解释性、健壮、安全与系统无关、可移植、高性能、多线程和动态的语言」 Java不同於一般的编译語言或直譯語言。它首先将源代码编译成字节码,然后依赖各种不同平台上的虚拟机来解释执行字节码,从而实现了“一次编写,到处运行”的跨平台特性。在早期JVM中,这在一定程度上降低了Java程序的运行效率。但在J2SE1.4.2发布后,Java的執行速度有了大幅提升。 与传统型態不同,Sun公司在推出Java時就将其作为开放的技术。全球数以万计的Java开发公司被要求所设计的Java软件必须相互兼容。“Java语言靠群体的力量而非公司的力量”是 Sun公司的口号之一,并获得了广大软件开发商的认同。这与微软公司所倡导的注重精英和封闭式的模式完全不同,此外,微软公司後來推出了与之竞争的.NET平台以及模仿Java的C#语言。後來Sun公司被甲骨文公司併購,Java也隨之成為甲骨文公司的產品。 現時,行動作業系統Android大部分的代碼採用Java 程式設計語言編程。.

新!!: 跨網站指令碼和Java · 查看更多 »

JavaScript

JavaScript,一种高级编程语言,通过解释执行,是一门动态类型,面向对象(基于原型)的直譯語言。它已经由ECMA(欧洲电脑制造商协会)通过ECMAScript实现语言的标准化。它被世界上的绝大多数网站所使用,也被世界主流浏览器(Chrome、IE、Firefox、Safari、Opera)支持。JavaScript是一门基于原型、函数先行的语言,是一门多范式的语言,它支持面向对象编程,命令式编程,以及函数式编程。它提供语法来操控文本、数组、日期以及正则表达式等,不支持I/O,比如网络、存储和图形等,但这些都可以由它的宿主环境提供支持。 虽然JavaScript与Java这门语言不管是在名字上,或是在语法上都有很多相似性,但这两门编程语言从设计之初就有很大的不同,JavaScript的语言设计主要受到了Self(一种基于原型的编程语言)和Scheme(一门函数式编程语言)的影响。在语法结构上它又与C语言有很多相似(例如if条件语句、while循环、switch语句、do-while循环等)。 在客户端,JavaScript在传统意义上被实现为一种解释语言,但在最近,它已经可以被即时编译(JIT)执行。随着最新的HTML5和CSS3语言标准的推行它还可用于游戏、桌面和移动应用程序的开发和在服务器端网络环境运行,如Node.js。.

新!!: 跨網站指令碼和JavaScript · 查看更多 »

Metasploit

Metasploit项目是一个旨在提供安全漏洞信息计算机安全项目,可以协助安全工程师进行渗透测试(penetration testing)及入侵检测系统签名开发。 Metasploit项目最为知名的子项目是开源的Metasploit框架,一套针对远程主机进行开发和执行“exploit代码”的工具。其他重要的子项目包括Opcode数据库、shellcode档案、安全研究等内容。 Metasploit项目知名的功能还包括反取证与规避工具,其中的某些工具已经内置在Metasploit Framework里面。.

新!!: 跨網站指令碼和Metasploit · 查看更多 »

Mozilla Firefox

#重定向 Firefox.

新!!: 跨網站指令碼和Mozilla Firefox · 查看更多 »

MySpace

#重定向 Myspace.

新!!: 跨網站指令碼和MySpace · 查看更多 »

Node.js

Node.js 是一個能夠在伺服器端運行 JavaScript 的 開放原始碼、跨平台 JavaScript 執行環境。Node.js 由 Node.js 基金會持有和維護,並與 Linux基金會 有合作關係。Node.js 採用 Google 開發的 V8執行程式碼,使用 事件驅動、非阻塞 和 非同步輸入輸出 模型等技術來提高效能,可優化應用程式的傳輸量和規模。這些技術通常用於資料密集的實時應用程式。 Node.js 大部分基本模組都用 JavaScript 語言編寫。在 Node.js 出現之前,JavaScript 通常作為用戶端程式設計語言使用,以 JavaScript 寫出的程式常在用戶的瀏覽器上執行。Node.js 的出現使 JavaScript也能用於伺服器端編程。Node.js 含有一系列內置模組,使得程式可以脫離 Apache HTTP Server 或 IIS,作為獨立伺服器執行。 目前,Node.js 已被 IBM、Microsoft、Yahoo!、Walmart、Groupon、SAP、 LinkedIn、Rakuten、PayPal、Voxer和GoDaddy 等企業採用。.

新!!: 跨網站指令碼和Node.js · 查看更多 »

Orkut

Orkut(中文非正式名:我酷,偶酷)是Google推出的社会性网络服务。Orkut是以创建它的Google工程师Orkut Buyukkokten的名字命名的,通过这一服务,用户可以在互联网上建立一个虚拟社会关系网。目前大多數使用者來自巴西及印度。2014年6月30日,Google宣布Orkut於同年9月30日關閉服務。.

新!!: 跨網站指令碼和Orkut · 查看更多 »

PHP

PHP(全称:PHP:Hypertext Preprocessor,即“PHP:超文本预处理器”)是一种开源的通用计算机脚本语言,尤其适用于网络开发并可嵌入HTML中使用。PHP的语法借鉴吸收C语言、Java和Perl等流行计算机语言的特点,易于一般程序员学习。PHP的主要目标是允许网络开发人员快速编写动态页面,但PHP也被用于其他很多领域。 PHP最初是由勒多夫在1995年开始开发的;現在PHP的標準由the PHP Group維護。PHP以PHP License作為許可協議,不過因為這個協議限制了PHP名稱的使用,所以和開放原始碼許可協議GPL不相容。 PHP的應用範圍相當廣泛,尤其是在網頁程式的開發上。一般來說PHP大多執行在網頁伺服器上,透過執行PHP程式碼來產生使用者瀏覽的網頁。PHP可以在多數的伺服器和作業系統上執行,而且使用PHP完全是免費的。根據2013年4月的統計資料,PHP已經被安裝在超過2億4400萬個網站和210萬台伺服器上。 PHP在windows上有专门的官方移植编译项目,并且分多个VC编译器版本和线程安全特性来提供不同的版本支持。.

新!!: 跨網站指令碼和PHP · 查看更多 »

Python

Python( ),是一种广泛使用的高级编程语言,属于通用型编程语言,由吉多·范罗苏姆创造,第一版发布于1991年。可以視之為一種改良(加入一些其他程式語言的優點,如物件導向)的LISP。作为一种解释型语言,Python的设计哲学强调代码的可读性和简洁的语法(尤其是使用空格缩进划分代码块,而非使用大括号或者关键词)。相比於C++或Java,Python让开发者能够用更少的代码表达想法。不管是小型还是大型程序,该语言都试图让程序的结构清晰明了。 与Scheme、Ruby、Perl、Tcl等动态类型编程语言一样,Python拥有动态类型系统和垃圾回收功能,能够自动管理内存使用,并且支持多种编程范式,包括面向对象、命令式、函数式和过程式编程。其本身拥有一个巨大而广泛的标准库。 Python 解释器本身几乎可以在所有的操作系统中运行。Python的正式直譯器CPython是用C语言编写的、是一個由社群驱动的自由软件,目前由Python软件基金会管理。.

新!!: 跨網站指令碼和Python · 查看更多 »

SGML实体

在 标准通用标记语言 里, 一个 实体 是一个原始数据类型.

新!!: 跨網站指令碼和SGML实体 · 查看更多 »

Twitter

Twitter(官方中文譯名推特)是一个社交网络與微博客服务,它可以让用户更新不超过140个字符的消息,现除中文、日文和韩文外已提高上限至280个字符,这些消息也被称作“推文(Tweet)”。这个服务是由傑克·多西在2006年3月创办并在当年7月启动的。Twitter風行於全世界多個國家,是網際網路上访问量最大的十个网站之一。据Twitter现任CEO迪克·科斯特洛(Dick Costolo)宣布,截至2018年3月,Twitter共有3.36億活跃用户,这些用户每天会发表约3.4亿条推文。同时,Twitter每天还会处理约16亿的网络搜索请求。公司總部设立在美國旧金山,其部分办公室及服务器位于纽约。 Twitter被形容为“互联网的短信服务”。网站的非注册用户可以阅读公开的推文,而注册用户则可以通过Twitter网站、短信或者各种各样的应用软件来发布消息。同时,Twitter还被认为在阿拉伯之春、以及2010年代後期以來全球的政治活动中扮演重要角色。 2013年9月,Twitter進行首次公開募股:同年11月7日,Twitter股票在纽約證券交易所挂牌上市,开盘45.1亿美元,较发行价大涨73.46%。在歷過近十年的發展後,Twitter已成為現今全球新聞、娛樂和評論的重要來源,卻也開始面臨諸多經營困境,包括用戶成長趨於停滯,廣告銷售疲軟,以及近年持續虧損數億美元,而有出售的打算。.

新!!: 跨網站指令碼和Twitter · 查看更多 »

VBScript

VBScript是Visual Basic Script的简称,有时也被缩写为VBS。VBScript是微软开发的一种脚本语言,可以看作是VB语言的简化版,与Visual Basic for Applications的关系也非常密切。它具有原语言容易学习的特性。目前这种语言广泛应用于网页和ASP程序制作,同时还可以直接作为一个可执行程序。用于调试简单的VB语句非常方便。.

新!!: 跨網站指令碼和VBScript · 查看更多 »

沙盒 (電腦安全)

在计算机安全領域,沙盒(sandbox,又譯為沙箱)是一種安全機制,為執行中的程式提供的隔離環境。通常是作为一些来源不可信、具破坏力或无法判定程序意图的程序提供实验之用。 沙盒通常严格控制其中的程序所能访问的资源,比如,沙盒可以提供用后即回收的磁盘及内存空间。在沙盒中,网络访问、对真实系统的访问、对输入设备的读取通常被禁止或是严格限制。从这个角度来说,沙盒属于虚拟化的一种。 沙盒中的所有改动对操作系统不会造成任何损失。通常,这种技术被计算机技术人员广泛用于测试可能带毒的程序或是其他的恶意代码。.

新!!: 跨網站指令碼和沙盒 (電腦安全) · 查看更多 »

新浪微博

新浪微博(Weibo/Sina Weibo,官方名称为--),是一个由新浪网推出,提供微博客的服务网站。用户可以通过网页、WAP页面、外部程序和手机短信或彩信等发布信息,并可上传图片和链接视频,实现即时分享。新浪微博可以直接在一条微博下面附加评论,也可以直接在一条微博里面发送图片、视频,新浪微博最先添加这两点功能。 新浪微博是一个基于用户关系的信息分享、传播以及获取信息的平台,它占据中国微博用户总量的57%,以及中国微博活动总量的87%,是中国大陆访问量最大的网站之一 。它是由新浪公司于2009年8月推出,截至2012年12月底,新浪微博注册用户已超5亿,同比大幅增长74%,日活跃用户数达到4620万,用户每日发博量超过1亿条。2013年4月29日,阿里巴巴集团入股新浪微博18%股份。 新浪微博采用了与新浪博客一样的推广策略,即邀请明星和名人加入开设微型博客,并对他们进行实名认证,认证后的用户在用户名后会加上一个橙色字母“V”,以示与普通用户、微博达人的区别,同时也可避免冒充名人微博的行为,但微博功能和普通用户是相同的。 目前新浪微博的邀请的重点转向了媒体工作者,同时也有大量政府部门、企业公司和民间组织在新浪微博上开通了账号,将其作为一个发布和交流信息的平台。认证后的群体用户在用户名后会加上一个蓝色字母“V”。 此外,港台演藝圈名人以及在大陸經商的港澳台公司行號,大多也以新浪微博當作面向中国内地的信息交流窗口。.

新!!: 跨網站指令碼和新浪微博 · 查看更多 »

数据库

--,簡而言之可視為電子化的檔案櫃——儲存电子檔案的處所,使用者可以對檔案中的資料執行新增、擷取、更新、刪除等操作。 所謂「資料庫」係以一定方式储存在一起、能予多个用户共享、具有尽可能小的冗余度、与应用程序彼此独立的数据集合。.

新!!: 跨網站指令碼和数据库 · 查看更多 »

重定向到这里:

XSSXss跨站腳本攻擊跨網站攻擊跨网站指令码

传出传入
嘿!我们在Facebook上吧! »