-
介绍 xss csrf 攻击
XSS:
XSS 是指跨站脚本攻击。攻击者利用站点的漏洞,在表单提交时,在表单内容中加入一些恶意脚本,当其他正常用户浏览页面,而页面中刚好出现攻击者的恶意脚本时,脚本被执行,从而使得页面遭到破坏,或者用户信息被窃取。
要防范 XSS 攻击,需要在服务器端过滤脚本代码,将一些危险的元素和属性去掉或对元素进行HTML实体编码。
CSRF:
CSRF 是跨站请求伪造,是一种挟制用户在当前已登录的Web应用上执行非本意的操作的攻击方法
它首先引导用户访问一个危险网站,当用户访问网站后,网站会发送请求到被攻击的站点,这次请求会携带用户的cookie发送,因此就利用了用户的身份信息完成攻击
防御 CSRF 攻击有多种手段:
- 不使用cookie
- 为表单添加校验的 token 校验
- cookie中使用sameSite字段
- 服务器检查 referer 字段
xss csrf 攻击
Zhang_QIM2023-08-09 10:32
相关推荐
视频砖家31 分钟前
移动端Html5播放器按钮变小的问题解决方法lyj1689971 小时前
vue-i18n+vscode+vue 多语言使用一只小鱼儿吖1 小时前
进程代理单窗口单IP技术:原理、应用与实现稳联技术1 小时前
Ethernet IP与Profinet共舞:网关驱动绿色工业的智慧脉动学习3人组2 小时前
CentOS配置网络小白变怪兽2 小时前
一、react18+项目初始化(vite)ai小鬼头2 小时前
AIStarter如何快速部署Stable Diffusion?**新手也能轻松上手的AI绘图~山有木兮3 小时前
LiteHub中间件之限流实现cui_win3 小时前
【网络】Linux 内核优化实战 - net.core.flow_limit_table_len深圳安锐科技有限公司3 小时前
深圳安锐科技发布国内首款4G 索力仪!让斜拉桥索力自动化监测更精准高效