xss csrf 攻击

  1. 介绍 xss csrf 攻击

    XSS:

    XSS 是指跨站脚本攻击。攻击者利用站点的漏洞,在表单提交时,在表单内容中加入一些恶意脚本,当其他正常用户浏览页面,而页面中刚好出现攻击者的恶意脚本时,脚本被执行,从而使得页面遭到破坏,或者用户信息被窃取。

    要防范 XSS 攻击,需要在服务器端过滤脚本代码,将一些危险的元素和属性去掉或对元素进行HTML实体编码。

    CSRF:

    CSRF 是跨站请求伪造,是一种挟制用户在当前已登录的Web应用上执行非本意的操作的攻击方法

    它首先引导用户访问一个危险网站,当用户访问网站后,网站会发送请求到被攻击的站点,这次请求会携带用户的cookie发送,因此就利用了用户的身份信息完成攻击

    防御 CSRF 攻击有多种手段:

    1. 不使用cookie
    2. 为表单添加校验的 token 校验
    3. cookie中使用sameSite字段
    4. 服务器检查 referer 字段
相关推荐
余人于RenYu3 小时前
Claude + Figma MCP
前端·ui·ai·figma
dldw7775 小时前
IE无法正常登录windows2000server的FTP服务器
运维·服务器·网络
杨艺韬5 小时前
vite内核解析-第2章 架构总览
前端·vite
运维有小邓@6 小时前
什么是重放攻击?如何避免成为受害者?
运维·网络·安全
光路科技6 小时前
工业数字化三大核心概念拆解:IIoT、工业互联网与工业4.0
网络
我是伪码农6 小时前
外卖餐具智能推荐
linux·服务器·前端
2401_885885046 小时前
营销推广短信接口集成:结合营销策略实现的API接口动态变量填充方案
前端·python
小李子呢02116 小时前
前端八股性能优化(2)---回流(重排)和重绘
前端·javascript
汤愈韬7 小时前
下一代防火墙通用原理
运维·服务器·网络·security
夜珀7 小时前
AtomGit组织、权限与安全完全指南
安全