XSS(跨站脚本攻击)攻击和CSRF(跨站请求伪造)攻击解决方法

XSS攻击(跨站脚本攻击)

解决方法:

1、对服务器文件设置为只读

2、通过后台写一套程序监测服务器程序文件大小变化,发生变化时报警并替换掉异常文件

3、校验用户输入的信息,确保输入的合法

4、对特殊字符如?!@等等进行过滤

CSRF攻击(跨站请求伪造)

解决方法:

1、token二次验证

2、手机号、验证码、微信等验证

相关推荐
互联网搬砖老肖1 小时前
React的单向数据绑定
前端·javascript·react.js
NoneCoder1 小时前
React 生命周期与 Hook 理解解析
前端·react.js·面试
盛夏绽放2 小时前
Python常用高阶函数全面解析:通俗易懂的指南
前端·windows·python
深空数字孪生3 小时前
前端性能优化:如何让网页加载更快?
前端·性能优化
阿乐今天敲代码没3 小时前
echarts实现项目进度甘特图
前端·echarts·甘特图
john_Asura3 小时前
Vue 前端全方位性能优化指南
前端·vue.js·性能优化
日晞4 小时前
深浅拷贝?
开发语言·前端·javascript
沐土Arvin5 小时前
性能优化关键:link、script和meta的正确打开方式
开发语言·前端·javascript·设计模式·性能优化·html
叶九灵不灵5 小时前
node入门:安装和npm使用
前端·npm·node.js
ytttr8735 小时前
基于matlab版本的三维直流电法反演算法
linux·前端·matlab