Web安全與防護措施

服務攻擊:針對程序漏洞進行攻擊常見的有: SQL注入攻擊 文件上傳攻擊 XSS跨站腳本攻擊 CSRF(Cross-site request forgery)跨站請求僞造 程序邏輯漏洞 暴力攻擊:如DDOS,窮舉密碼等 C段攻擊 某臺服務器被攻陷後經過內網進行ARP、DNS等內網攻擊 社會工程學 收集管理員等我的信息等資料嘗試猜想其密碼或者取得信任等 最基本原則 永遠不要相信用戶提交上來的數據(包括
相關文章
相關標籤/搜索