Web安全
1:SQL注入()
解決方法:百度去,有N種方法前端
2:XSS攻擊(腳本攻擊)
例如博客
發佈<script>alert('超級帥哥')</script>這內容到博客的時候,下一個用戶進入博客的時候會出現"超級帥哥"這樣的彈窗,固然也可使用script跳轉頁面,實現釣魚網站,不過大部分瀏覽器會提示,
解決方法:使用轉移字符,經過過濾器在使用apache的轉移功能就能夠解決了
固然不是每次訪問都經過過濾器,只有添加資料後要展現在前端中才使用過濾,添加的時候通過過濾器而後在把資料保存在數據庫中,在顯示在前端中.nginx
3:CSRF(模擬請求)
解決方法:tonken+驗證碼數據庫
4:DOS 壓力測試
解決方法:nginxapache