国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

資訊專欄INFORMATION COLUMN

javascript安全攻擊類型

wenhai.he / 1771人閱讀

摘要:預防做表單驗證,過濾特殊字符跨站請求偽造指站的攻擊者可以得到在站某個請求的所有參數,在站發起一個屬于站的請求,這就是跨站請求。

1: XSS(cross site Script)
XSS的類型:
1: get型
指誘導用戶打開一個url,這個url的片段標志符是執行一段下載惡意攻擊的js文件的js代碼,例如

http://hehe.com/hehe.html?name=xss 

防御:
2: post型
在表單提交的時候,在類似于富文本框之類的地方輸入一段惡意的js代碼。
防御:對表單提交的內容做格式檢查和關鍵字過濾,比如:

1: 郵箱必須是郵箱的格式,名字只能是字母。。。
2: 富文本框過濾特殊符號‘

3: Cookie劫持
一般Cookie存放著一些重要的信息,例如客戶的登陸信息,如果Cookie被劫持,那就暴露了用戶信息,更嚴重的是攻擊者可以用此登陸被害人的賬號。

2: SQL注入
指客戶可以向服務器提交一段SQL代碼。
預防:

1: 做表單驗證,過濾特殊字符

3: 跨站請求偽造(CSRF:Cross Site Request Forgery)
指B站的攻擊者可以得到在A站某個請求的所有參數,在B站發起一個屬于A站的請求,這就是跨站請求。例如:

GET http://a.com/item/delete?id=1

客戶登陸了A站,然后又去訪問B站,在B站請求了一張圖片

 

這時候受害者在不知道的情況下發起了一個刪除請求。
防御:

每一個請求都加一個token,服務器端對每個請求都驗證token。

4: 點擊劫持(ClickJacking)
用一個透明的iframe覆蓋在網頁上,欺騙客戶在這個iframe上操作。解決的辦法是從根源上解決,也就是條件式地允許iframe的嵌入。在HTTP頭:X-Frame-Options設置自己想要的值:

DENY:禁止任何頁面的frame加載;
SAMEORIGIN:只有同源頁面的frame可加載;
ALLOW-FROM:可定義允許frame加載的頁面地址。

文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。

轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/83533.html

相關文章

  • 《JSON必知必會》學習筆記(一)

    摘要:基于對象字面量,但是獨立于任何編程語言,真正重要的是表示法本身,所以在學習之前不必先學習。鍵必須是字符串,值可以是合法的數據類型字符串數字對象數組布爾值或。布爾類型中的布爾值僅可使用小寫形式或,其他任何寫法都會報錯。 什么是JSON JSON全稱是Javascript Object Notation(對象表示法),是一種在不同平臺間傳遞數據的文本格式(數據交換格式)。常見的數據交換格式...

    rickchen 評論0 收藏0
  • 《JSON必知必會》學習筆記(一)

    摘要:基于對象字面量,但是獨立于任何編程語言,真正重要的是表示法本身,所以在學習之前不必先學習。鍵必須是字符串,值可以是合法的數據類型字符串數字對象數組布爾值或。布爾類型中的布爾值僅可使用小寫形式或,其他任何寫法都會報錯。 什么是JSON JSON全稱是Javascript Object Notation(對象表示法),是一種在不同平臺間傳遞數據的文本格式(數據交換格式)。常見的數據交換格式...

    imccl 評論0 收藏0
  • 【譯】Excess-XSS 一份關于 XSS 的綜合教程

    摘要:示例攻擊如何進行下圖展示了攻擊者如何進行攻擊攻擊者利用網站的表單插入惡意字符串到網站數據庫中。恰恰相反,至少有兩種常見的方式,會導致受害者發起針對自己的反射型攻擊。攻擊者精心構造了一個包含惡意字符串的,將其發送給受害者。 原文地址:http://excess-xss.com/。如有翻譯不當之處,歡迎指出 :D 分為四部分: 概述 XSS 攻擊 XSS 防御 總結 第一部分:概述 X...

    timger 評論0 收藏0
  • XSS跨站腳本攻擊

    摘要:三攻擊分類反射型又稱為非持久性跨站點腳本攻擊,它是最常見的類型的。存儲型又稱為持久型跨站點腳本,它一般發生在攻擊向量一般指攻擊代碼存儲在網站數據庫,當一個頁面被用戶打開的時候執行。例如,當錯誤,就會執行事件利用跨站。 一、簡介 XSS(cross site script)是指惡意攻擊者利用網站沒有對用戶提交數據進行轉義處理或者過濾不足的缺點,進而添加一些代碼,嵌入到web頁面中去。使別...

    BingqiChen 評論0 收藏0
  • XSS跨站腳本攻擊

    摘要:三攻擊分類反射型又稱為非持久性跨站點腳本攻擊,它是最常見的類型的。存儲型又稱為持久型跨站點腳本,它一般發生在攻擊向量一般指攻擊代碼存儲在網站數據庫,當一個頁面被用戶打開的時候執行。例如,當錯誤,就會執行事件利用跨站。 一、簡介 XSS(cross site script)是指惡意攻擊者利用網站沒有對用戶提交數據進行轉義處理或者過濾不足的缺點,進而添加一些代碼,嵌入到web頁面中去。使別...

    zsirfs 評論0 收藏0

發表評論

0條評論

最新活動
閱讀需要支付1元查看
<