跨站脚本是一类基于网站应用程序的安全漏洞攻击,将研究和解决快速化的自动化检测。为了有效地防止跨站脚本被滥用,决定创建一种基于 Web 的跨站脚本检测方式,以发现 Web 站点中潜在的跨站风险。完成主要的6大模块有:登陆模块、检测模块、扫描模块、输出模块、报表模块、日志模块。核心代码模块是检测和扫描部分,他们相互配合构造跨站参数并抓取反馈信息,其他模块配合核心代码起到辅助作用。选择 PHP 进行构造是一大亮点,PHP 是一种 Web 程序语言,能够快速地解析前端 DOM 内容,在脚本语言中速度仅次于 Python。用 Web 方式构造和检测本就属于 Web 攻击的跨站脚本,将更加快捷、高效。