XSS和CSRF防範措施

(1)XSS:跨站腳本攻擊瀏覽器 攻擊方式:在URL或者頁面輸入框中插入JavaScript代碼。服務器 防範:cookie 設置httpOnly,禁止用document.cookie操做;網站 輸入檢查:在用戶輸入的時候進行格式檢查;token 對輸出轉義。ip (2)CSRF:跨站點僞造請求域名 攻擊方式:攻擊者經過一些技術手段欺騙用戶的瀏覽器去訪問一個本身曾經認證過的網站並執行一些操做(如發
相關文章
相關標籤/搜索