Web安全


Web安全
1:SQL注入()
解決方法:百度去,有N種方法前端

2:XSS攻擊(腳本攻擊)
    例如博客
    發佈<script>alert('超級帥哥')</script>這內容到博客的時候,下一個用戶進入博客的時候會出現"超級帥哥"這樣的彈窗,固然也可使用script跳轉頁面,實現釣魚網站,不過大部分瀏覽器會提示,
    解決方法:使用轉移字符,經過過濾器在使用apache的轉移功能就能夠解決了
    固然不是每次訪問都經過過濾器,只有添加資料後要展現在前端中才使用過濾,添加的時候通過過濾器而後在把資料保存在數據庫中,在顯示在前端中.nginx

3:CSRF(模擬請求)
解決方法:tonken+驗證碼數據庫

4:DOS 壓力測試  
解決方法:nginxapache

相關文章
相關標籤/搜索