xss csrf 攻击

  1. 介绍 xss csrf 攻击

    XSS:

    XSS 是指跨站脚本攻击。攻击者利用站点的漏洞,在表单提交时,在表单内容中加入一些恶意脚本,当其他正常用户浏览页面,而页面中刚好出现攻击者的恶意脚本时,脚本被执行,从而使得页面遭到破坏,或者用户信息被窃取。

    要防范 XSS 攻击,需要在服务器端过滤脚本代码,将一些危险的元素和属性去掉或对元素进行HTML实体编码。

    CSRF:

    CSRF 是跨站请求伪造,是一种挟制用户在当前已登录的Web应用上执行非本意的操作的攻击方法

    它首先引导用户访问一个危险网站,当用户访问网站后,网站会发送请求到被攻击的站点,这次请求会携带用户的cookie发送,因此就利用了用户的身份信息完成攻击

    防御 CSRF 攻击有多种手段:

    1. 不使用cookie
    2. 为表单添加校验的 token 校验
    3. cookie中使用sameSite字段
    4. 服务器检查 referer 字段
相关推荐
anew___10 小时前
《从零手写操作系统 (19):Ext2文件系统实战——从内存到磁盘的跨越》
java·服务器·前端·数据库·算法
AOI小白新手上路10 小时前
视频去雨网络的模块缝合路线 · 实践笔记
网络·笔记·音视频
Brookty10 小时前
双向分流FIN标记、TCB服务逻辑与TCP断开连接流程介绍
网络·tcp
蜗牛互联网10 小时前
Computer Use公共预览的安全设计:应用、动作与数据三维门禁
java·人工智能·后端·安全·策略模式
吴声子夜歌10 小时前
Nginx应用与运维——Nginx Web服务应用实战(HTTPS安全服务器的搭建)
运维·前端·nginx
keke.shengfengpolang10 小时前
2027届大数据管理与应用求职:采购数字化岗位JD数据能力拆解
面试
liangshanbo121510 小时前
Monorepo 工程化面试题:如何设计 Web + Node.js 中间层 + Shared + Scripts 的 Monorepo?
前端·node.js
IT_陈寒10 小时前
Redis集群切换主节点时,服务竟然全员掉线
前端·人工智能·后端
艾莉丝努力练剑10 小时前
【QT】系统相关:多线程QThread基础
开发语言·网络·c++·qt·学习·大模型
wangbing112510 小时前
开发指南147-WebSocket-前端
前端·websocket·网络协议