当前位置: 首页 > news >正文

从化营销网站建设现在最火的发帖平台

从化营销网站建设,现在最火的发帖平台,福建省建设干部培训中心网站首页,做外贸网站费用目录XSS——跨站脚本常见解决CSRF ——跨站请求伪造常见解决XSS——跨站脚本 当目标站点在渲染html的过程中,遇到陌生的脚本指令执行。 攻击者通过在网站注入恶意脚本,使之在用户的浏览器上运行,从而盗取用户的信息如 cookie 等。 常见 解…

目录

  • XSS——跨站脚本
    • 常见
    • 解决
  • CSRF ——跨站请求伪造
    • 常见
    • 解决

XSS——跨站脚本

当目标站点在渲染html的过程中,遇到陌生的脚本指令执行。

攻击者通过在网站注入恶意脚本,使之在用户的浏览器上运行,从而盗取用户的信息如 cookie 等。
在这里插入图片描述

常见

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

解决

对于用户提交的参数 或者输入的内容没有很好的过滤

黑名单过滤 白名单过滤(用户名密码)

输出转义:
在这里插入图片描述

在这里插入图片描述

cookie 设置为http-only
这样js脚本就不能读取到cookie

CSRF ——跨站请求伪造

本质是利用了 cookie 会在同源请求中携带发送给服务器的特点,以此来实现用户的冒充。
在这里插入图片描述

常见

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

解决

reffer token 短信验证
在这里插入图片描述
黑客和本地不同源
拦截器检查reffer 但是可以伪造
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

http://www.fp688.cn/news/160698.html

相关文章:

  • 优化网站制作百度咨询电话 人工
  • 做直播网站用什么程序新乡网站推广
  • 内容管理系统软件网络排名优化软件
  • 无锡市网站建设seo入门讲解
  • 微网站建设及微信推广方案ppt模板seo全网推广
  • 夫妻找做伙食饭工作哪个网站好个人网站设计内容
  • 深圳手机网站制作公司排名西安seo外包
  • 恋爱网站建设做公司网站的公司
  • 网站怎么认证百度发广告需要多少钱
  • 哪个网站可以做中文云文字搜索引擎营销的模式有哪些
  • 做网站的价微信推广平台怎么做
  • 为什么广州政府网站做的不好百度推广怎么做的
  • 黄冈网站建设公司游戏代理免费加盟
  • 青岛网站建设东莞seo报价
  • 有没有做试题的网站湖南关键词优化排名推广
  • 网站的相关搜索css代码怎么做百度seo软件是做什么的
  • 北京响应式网站建设网站收录查询系统
  • 橙色可以做哪些网站怎么把网站排名到百度前三名
  • 厦门网页制作厦门小程序app合肥网络公司seo
  • 小程序制作策划案网站seo如何优化
  • 网站开发语言今日热点新闻2022
  • win 2003 网站 管理员商家推广平台有哪些
  • 做网站建设的怎么赢利nba最新排名东西部
  • 建一个漫画网站百度指数查询官网
  • 注册的空间网站吗关键词有哪些
  • 想开一个做网站的公司企业网站推广技巧
  • 长沙网上购物超市seo优化系统
  • 宁波seo推广优化seo免费系统
  • 常州网上教科院seo是指什么职位
  • 从事电子商务的网站建设百度优化师