国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

資訊專欄INFORMATION COLUMN

【知識梳理】3.9安全類

wpw / 1007人閱讀

摘要:前端安全的分類基本概念和縮寫跨站請求偽造,英文名,縮寫。攻擊原理不可缺少的兩大因素用戶一定在注冊網站登陸過網站的某一接口有漏洞引誘鏈接會自動攜帶,不會自動攜帶。

1.前端安全的分類

CSRF

XSS

2.CSRF

基本概念和縮寫:跨站請求偽造,英文名Cross-site request forgery,縮寫CSRF。
攻擊原理

不可缺少的兩大因素:
1.用戶一定在注冊網站登陸過;
2.網站的某一接口有漏洞(引誘鏈接會自動攜帶cookie,不會自動攜帶Token)。

防御措施

Token驗證(訪問網站后,服務器將Token存儲在本地,需手動上傳);

Referer驗證(referer指的是頁面來源,服務器判斷此頁面是否為本站點的,是則執行,否則攔截);

隱藏令牌(和Token相似,他是隱藏在head頭中,而不是放在連接上,會做的比較隱蔽)。

3.XSS

基本概念和縮寫:跨站腳本攻擊,英文名cross-site scripting,縮寫XSS。
攻擊原理:http://www.imooc.com/learn/812
防御措施:http://www.imooc.com/learn/812

4.CSRF和XSS區別

攻擊原理區別

CSRF是利用你本身的漏洞,自動執行你本身的接口,依賴于用戶需要登錄你的網站。

XSS不需要做任何登錄認證,核心原理是向你的頁面注入腳本js,js里包含他想執行的操作(通過合法的評論區注入不可執行的JS);

防御措施區別:XSS核心宗旨是讓你插入的JS不可執行。

文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。

轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/11338.html

相關文章

  • 前端增長-你不知道的那些細節

    摘要:前端增長重新定義大前端精心打造全新課程,歡迎吐槽反饋寶貴意見在線課程前端增長你不知道的那些細節附贈常見核心前端面試問題與詳細解答官方博客前端學堂課件腦圖下載課程介紹前端知識點很多,很細碎。 showImg(https://segmentfault.com/img/bVbu250?w=500&h=497);前端增長-重新定義大前端 精心打造全新課程,歡迎吐槽!反饋寶貴意見! 在線課程:前...

    asce1885 評論0 收藏0
  • 前端增長-你不知道的那些細節

    摘要:前端增長重新定義大前端精心打造全新課程,歡迎吐槽反饋寶貴意見在線課程前端增長你不知道的那些細節附贈常見核心前端面試問題與詳細解答官方博客前端學堂課件腦圖下載課程介紹前端知識點很多,很細碎。 showImg(https://segmentfault.com/img/bVbu250?w=500&h=497);前端增長-重新定義大前端 精心打造全新課程,歡迎吐槽!反饋寶貴意見! 在線課程:前...

    Lyux 評論0 收藏0
  • 前端增長-你不知道的那些細節

    摘要:前端增長重新定義大前端精心打造全新課程,歡迎吐槽反饋寶貴意見在線課程前端增長你不知道的那些細節附贈常見核心前端面試問題與詳細解答官方博客前端學堂課件腦圖下載課程介紹前端知識點很多,很細碎。 showImg(https://segmentfault.com/img/bVbu250?w=500&h=497);前端增長-重新定義大前端 精心打造全新課程,歡迎吐槽!反饋寶貴意見! 在線課程:前...

    baishancloud 評論0 收藏0

發表評論

0條評論

wpw

|高級講師

TA的文章

閱讀更多
最新活動
閱讀需要支付1元查看
<