当前位置: 首页 > news >正文

从化营销网站建设表白网站制作

从化营销网站建设,表白网站制作,官方网站找oem做洗发水厂家,网站开发 php python目录XSS——跨站脚本常见解决CSRF ——跨站请求伪造常见解决XSS——跨站脚本 当目标站点在渲染html的过程中,遇到陌生的脚本指令执行。 攻击者通过在网站注入恶意脚本,使之在用户的浏览器上运行,从而盗取用户的信息如 cookie 等。 常见 解…

目录

  • XSS——跨站脚本
    • 常见
    • 解决
  • CSRF ——跨站请求伪造
    • 常见
    • 解决

XSS——跨站脚本

当目标站点在渲染html的过程中,遇到陌生的脚本指令执行。

攻击者通过在网站注入恶意脚本,使之在用户的浏览器上运行,从而盗取用户的信息如 cookie 等。
在这里插入图片描述

常见

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

解决

对于用户提交的参数 或者输入的内容没有很好的过滤

黑名单过滤 白名单过滤(用户名密码)

输出转义:
在这里插入图片描述

在这里插入图片描述

cookie 设置为http-only
这样js脚本就不能读取到cookie

CSRF ——跨站请求伪造

本质是利用了 cookie 会在同源请求中携带发送给服务器的特点,以此来实现用户的冒充。
在这里插入图片描述

常见

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

解决

reffer token 短信验证
在这里插入图片描述
黑客和本地不同源
拦截器检查reffer 但是可以伪造
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

http://www.mmbaike.com/news/111236.html

相关文章:

  • 租房子做民宿在哪个网站广告推广软件
  • 个人网站可以做电商吗优化搜索曝光次数的方法
  • 做pc端网站特色我想在百度上发布广告怎么发
  • 免费网站建设推广长沙seo技术培训
  • wordpress 单词被打断深圳网站优化公司
  • vip视频网站如何做windows优化大师是病毒吗
  • 上海网站推广费用seo关键词排名优化价格
  • 可以用服务器做网站今日热点新闻10条
  • 做婚恋网站要多少钱seo简单优化操作步骤
  • 如何做网站赚流量钱百度网站提交入口
  • 微网站自己怎么做的吗郑州谷歌优化外包
  • 郑州网站建设汉狮百度网盘资源共享
  • 邯郸网站建设哪家专业关键词排名软件
  • 卡通做头像的网站吸引人的软文标题例子
  • 法人变更在哪个网站做公示百度关键词优化有效果吗
  • wordpress能做cms系统搜索引擎优化的目的是
  • wordpress添加java脚本seo关键词排名优
  • 做ppt模板网站前端seo怎么优化
  • 软件技术有限公司陕西seo主管
  • 怎么做网站拍卖的那种专业模板建站
  • 阿里云 做购物网站网站国内高清视频素材网站推荐
  • 免费行情软件app网站大全下载u288google下载安卓版下载
  • 重庆哪里可以做公司网站长沙seo优化公司
  • 建设厅安检局网站一份完整的品牌策划方案
  • 自己想做网站怎么做网站查询服务器
  • 食品网站建设策划广州品牌营销服务
  • 手机导入wordpress主题网络优化的工作内容
  • wordpress手机网站怎么做北京seo关键词排名
  • 购物网站前台功能作品推广
  • 网站是由什么构成的合肥百度seo代理