常見的 CSRF、XSS、sql注入、DDOS流量攻擊

CSRF攻擊 :跨站請求僞造攻擊 ,CSRF全名是Cross-site request forgery,是一種對網站的惡意利用,CSRF比XSS更具危險性 攻擊者一般會使用吸引人的圖片去引導用戶點擊進去他設定好的全套,然後你剛登錄的A網站沒有關閉,這時候攻擊者會利用JS事件去模擬用戶請求A網站信息,從而就得到了目的。預防措施:爲表單提交都加上自己定義好的token然後加密好,後臺也一樣的規則然後進
相關文章
相關標籤/搜索