-
介绍 xss csrf 攻击
XSS:
XSS 是指跨站脚本攻击。攻击者利用站点的漏洞,在表单提交时,在表单内容中加入一些恶意脚本,当其他正常用户浏览页面,而页面中刚好出现攻击者的恶意脚本时,脚本被执行,从而使得页面遭到破坏,或者用户信息被窃取。
要防范 XSS 攻击,需要在服务器端过滤脚本代码,将一些危险的元素和属性去掉或对元素进行HTML实体编码。
CSRF:
CSRF 是跨站请求伪造,是一种挟制用户在当前已登录的Web应用上执行非本意的操作的攻击方法
它首先引导用户访问一个危险网站,当用户访问网站后,网站会发送请求到被攻击的站点,这次请求会携带用户的cookie发送,因此就利用了用户的身份信息完成攻击
防御 CSRF 攻击有多种手段:
- 不使用cookie
- 为表单添加校验的 token 校验
- cookie中使用sameSite字段
- 服务器检查 referer 字段
xss csrf 攻击
Zhang_QIM2023-08-09 10:32
相关推荐
网易易盾8 小时前
AI互动产品安全合规体系架构:制度/技术/运营/证据四层落地codeGoogle8 小时前
自研 IM 还是选择第三方 SDK?企业开发者应该如何权衡?用户938515635079 小时前
React Context 与自定义 Hook 从底层到实践:「跨层级通信 + 副作用封装」全解析数据知道9 小时前
宽字节注入、二次注入、堆叠注入:高级 SQLi 专题滴滴答答哒10 小时前
VUE3+element-plus MultiSelect 多选下拉组件2301_7807896610 小时前
DDoS 攻击溯源:DNS 水印标记 + 区块链存证的双保险其美杰布-富贵-李10 小时前
04 watch 与 Vue 响应式数据流赵大仁11 小时前
生成式 UI 实战:用 JSON Schema + React 动态渲染 AI 界面城管不管12 小时前
第六次面试2026.8.5北京一面已OCkyriewen13 小时前
我排查了一个React内存泄漏——罪魁祸首是这3个被忽略的清理函数