xss和csrf

xss 跨站的脚本攻击

定义:攻击者向网页恶意注入脚本,当用户访问时,脚本在用户浏览器中执行 ,目的:窃取用户cookie等隐私信息

三类 1.存储型 在服务器端数据库中传入恶意脚本 2.反射型 url中带有恶意脚本 3.dom型 操作页面dom元素

防范措施: 1限制用户输入的特殊字符 2 cookie保护 设置httponly属性 禁止js访问cookie

csrf 跨站的请求伪造

定义:攻击者引诱用户在被攻击网站已登录的状态下,点击第三方网站,窃取用户在被攻击网站的登录信息,向目标网站发起伪造请求

防范措施:1使用csrf token 2 设置cookie 的 samesite为strict 限制跨站请求

相关推荐
FogLetter5 分钟前
深入理解React的useLayoutEffect:解决UI"闪烁"问题的利器
前端·react.js
冰糖雪梨dd7 分钟前
h() 函数
前端·javascript·vue.js
拾光拾趣录7 分钟前
ESLint:从代码扫描到自动修复
前端·eslint
尘心cx12 分钟前
前端-CSS-day3
前端·css
一只卡比兽12 分钟前
Flappy Bird前端开发技术深度解析:从物理原理到多实现方案
前端
洛依尘12 分钟前
🔧 npm换源无效?锁文件才是幕后真凶!避坑指南
前端·javascript
我想说一句13 分钟前
useLayoutEffect:React 中的"闪电侠"与"时间冻结者"
前端·javascript·前端框架
pany16 分钟前
第一款 AI 友好的开源 Vue 模板 —— V3 Admin Vite / MobVue
前端·vue.js·aigc
幼儿园技术家21 分钟前
数组去重的几种姿势
前端