WEB服務器攻擊及安全防禦

web服務常見的安全攻擊:css

1.css:跨域腳本攻擊,主要經過js,html編碼嵌入正常的網站中獲取cookie等敏感信息,導航到惡意網站,攜帶木馬病毒。XSS 利用的是用戶對指定網站的信任。html

經過用戶在輸入窗口輸入js代碼,嵌入html頁面中;經過url地址寫js代碼嵌入url中web

2.csrf:跨站請求僞造攻擊。攻擊者經過某種途徑獲取到你的用戶登陸信息或者盜用了你的身份,以你的名義發送惡意請求。CSRF 利用的是網站對用戶網頁瀏覽器的信任。sql

3.sql注入跨域

相關文章
相關標籤/搜索