当前位置: 首页 > news >正文

邯郸做网站优化关键词优化推广策略

邯郸做网站优化,关键词优化推广策略,深圳市防今天防疫情况,政府网站建设功能需求分析学习笔记:防止SQL注入、XSS攻击和文件上传漏洞(Python3) 本笔记由生成式大模型GPT-4o自动整理。注意AI可能犯错。代码和理论由GPT-4o(2024-5-21)自行撰写未经人工复核。 参数化查询防SQL注入 参数化查询通过将SQL语句和数据分离来防止SQL注…

学习笔记:防止SQL注入、XSS攻击和文件上传漏洞(Python3)

本笔记由生成式大模型GPT-4o自动整理。注意AI可能犯错。代码和理论由GPT-4o(2024-5-21)自行撰写未经人工复核。

参数化查询防SQL注入

参数化查询通过将SQL语句和数据分离来防止SQL注入:

import pymysqlconnection = pymysql.connect(host='localhost', user='user', password='passwd', db='db')
cursor = connection.cursor()
username, password = "admin", "password123"sql = "SELECT * FROM users WHERE username=%s AND password=%s"
cursor.execute(sql, (username, password))
result = cursor.fetchall()
防止XSS攻击的方法
  1. 输出编码:在输出到网页时进行编码。

  2. 内容安全策略(CSP):使用CSP头限制浏览器执行或加载的内容。

    Content-Security-Policy: default-src 'self';
    
  3. 输入验证和清理:严格验证和清理用户输入。

  4. 使用安全的库和框架:例如,使用Django。

  5. 设置HTTP头

    X-XSS-Protection: 1; mode=block
    
文件上传漏洞的解决方法(Python3后端)
  1. 文件类型验证

    from werkzeug.utils import secure_filename
    from flask import Flask, request, abortapp = Flask(__name__)
    app.config['UPLOAD_FOLDER'] = '/path/to/upload'
    app.config['ALLOWED_EXTENSIONS'] = {'png', 'jpg', 'jpeg', 'gif'}def allowed_file(filename):return '.' in filename and filename.rsplit('.', 1)[1].lower() in app.config['ALLOWED_EXTENSIONS']@app.route('/upload', methods=['POST'])
    def upload_file():if 'file' not in request.files:abort(400, 'No file part')file = request.files['file']if file.filename == '':abort(400, 'No selected file')if file and allowed_file(file.filename):filename = secure_filename(file.filename)file.save(os.path.join(app.config['UPLOAD_FOLDER'], filename))return 'File successfully uploaded'else:abort(400, 'File type not allowed')
    
  2. 文件名安全处理

    from werkzeug.utils import secure_filenamefilename = secure_filename(file.filename)
    
  3. 限制文件大小

    app.config['MAX_CONTENT_LENGTH'] = 16 * 1024 * 1024  # 16MB
    
  4. 存储位置和权限

    import osUPLOAD_FOLDER = '/path/to/upload'
    if not os.path.exists(UPLOAD_FOLDER):os.makedirs(UPLOAD_FOLDER, exist_ok=True)
    os.chmod(UPLOAD_FOLDER, 0o700)
    
总结

通过参数化查询防止SQL注入,使用输出编码、CSP、输入验证等技术防止XSS攻击,并在Python3后端通过文件类型验证、文件名处理、限制文件大小等措施防止文件上传漏洞,可以有效提高Web应用的安全性。

http://www.fp688.cn/news/156278.html

相关文章:

  • 网站策划与网页设计外链吧
  • asp.net做网站步骤云浮seo
  • vs网站搜索栏怎么做发布软文是什么意思
  • 英文网站建设官网免费个人网站建站
  • 查建设公司资质的网站关键词推广计划
  • 做网站分流seo优化包括什么
  • wordpress 企业网站制作推广竞价
  • 化工网站关键词优化抖音seo排名软件
  • 怎么上传自己的做网站宁波seo服务
  • 企业没有做网站有的坏处seo深圳优化
  • 谷城网站建设网站网络营销公司
  • 大型网站开发方案曲靖seo
  • 湖州长兴做网站磁力搜索神器
  • 课程网站建设下载应用商店
  • 合肥自助建站近期出现的病毒叫什么
  • 做电影网站有风险吗产品营销策划方案
  • 做搬家服务网站问卷调查的目的一句简短走心文案
  • 如何做网站视频小吃培训
  • 松江新城做网站自助建站工具
  • 上海公司注册名字查询网长沙seo关键词排名
  • 手机排名哪个网站最权威域名
  • 网站建设公司兴田德润优惠微信营销方案
  • 广州正规的免费建站seo综合查询工具可以查看哪些数据
  • b站在哪看直播网站推广途径
  • 想注册一个做网站的公司好seo排名优化首页
  • asp网站源码后台密码存放在那个文件里?软文推广发稿平台
  • 查询建筑资质的网站百度登录页
  • 传送门网站是怎么做的网络推广营销方案100例
  • 深圳西乡网站建设谷歌关键词工具
  • 西安制作网站需要多少钱推广咨询服务公司