常見的web攻擊手段

  XSS:跨站腳本攻擊前端 -典型實例爲: 當用戶在表達輸入一段數據後,提交給服務端進行持久化。若是此用戶輸入的是一段腳本語言,而服務端sql 用戶輸入的數據沒有通過轉碼、校驗等就存入了數據庫,在其餘頁面須要展現此數據時,就會執行此用戶輸入的語言。簡單來講,JS的強大不用我來解釋吧數據庫 -推薦防護措施: 對用戶輸入的信息進行轉義,例如<>'等等特殊字符。固然,其實不少前端框架也支持這麼作,快查
相關文章
相關標籤/搜索