web常見的各類攻擊和防護

XSS攻擊 跨站腳本攻擊; 是什麼:攻擊者向有XSS漏洞的網站中輸入惡意的HTML代碼,當其瀏覽器瀏覽該網站時,這段HTML代碼會自動執行。(理論上全部能夠輸入的地方沒有對輸入的數據進行處理,都會存在XSS攻擊); 危害: 盜取用戶cookie,破壞頁面結構,重定向到其餘網站; 防護:對用戶輸入的信息進行處理,只容許合法的值; CSRF攻擊 跨站請求僞造 是什麼:攻擊者盜用了你的身份,以你的名義發
相關文章
相關標籤/搜索