web服務常見的安全攻擊:css
1.css:跨域腳本攻擊,主要經過js,html編碼嵌入正常的網站中獲取cookie等敏感信息,導航到惡意網站,攜帶木馬病毒。XSS 利用的是用戶對指定網站的信任。html
經過用戶在輸入窗口輸入js代碼,嵌入html頁面中;經過url地址寫js代碼嵌入url中web
2.csrf:跨站請求僞造攻擊。攻擊者經過某種途徑獲取到你的用戶登陸信息或者盜用了你的身份,以你的名義發送惡意請求。CSRF 利用的是網站對用戶網頁瀏覽器的信任。sql
3.sql注入跨域