《大型網站技術架構原理與解析》第八章 固若金湯:網站的安全架構

2011年微博XSS共計以及CSDN多個網站密碼用戶泄露。 8.1 道高一尺魔高一丈的網站應用攻擊與防禦 70%的web應用共計都來自XSS攻擊和SQL注入攻擊。此外還有CSRF\SESSION劫持等手段。 8.1.1 XSS攻擊 XSS即跨站點腳本共計,黑客篡改網頁,注入html腳本,在用戶瀏覽網頁時,控制用戶瀏覽器進行惡意操作的方式。 常見兩種,1種是反射型誘導點擊嵌入惡意腳本。 防止XSS攻
相關文章
相關標籤/搜索