当前位置: 首页 > news >正文

从化营销网站建设手机百度提交入口

从化营销网站建设,手机百度提交入口,睢县做网站,网站建设初期目标目录XSS——跨站脚本常见解决CSRF ——跨站请求伪造常见解决XSS——跨站脚本 当目标站点在渲染html的过程中,遇到陌生的脚本指令执行。 攻击者通过在网站注入恶意脚本,使之在用户的浏览器上运行,从而盗取用户的信息如 cookie 等。 常见 解…

目录

  • XSS——跨站脚本
    • 常见
    • 解决
  • CSRF ——跨站请求伪造
    • 常见
    • 解决

XSS——跨站脚本

当目标站点在渲染html的过程中,遇到陌生的脚本指令执行。

攻击者通过在网站注入恶意脚本,使之在用户的浏览器上运行,从而盗取用户的信息如 cookie 等。
在这里插入图片描述

常见

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

解决

对于用户提交的参数 或者输入的内容没有很好的过滤

黑名单过滤 白名单过滤(用户名密码)

输出转义:
在这里插入图片描述

在这里插入图片描述

cookie 设置为http-only
这样js脚本就不能读取到cookie

CSRF ——跨站请求伪造

本质是利用了 cookie 会在同源请求中携带发送给服务器的特点,以此来实现用户的冒充。
在这里插入图片描述

常见

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

解决

reffer token 短信验证
在这里插入图片描述
黑客和本地不同源
拦截器检查reffer 但是可以伪造
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

http://www.hengruixuexiao.com/news/24644.html

相关文章:

  • 网页设计与网站建设-学用一册通百度关键词优化是什么意思
  • 公司网站建设目标百度网站怎么申请注册
  • 售后服务规范网站建设个人介绍网页制作
  • wordpress用户勾选搜索引擎营销优化的方法
  • 建可收费的网站企业网站定制
  • b2c网站开发背景网站关键词优化软件
  • 深圳今日刚刚发生的新闻关键词优化公司推荐
  • web网站开发职业方向seo排名工具给您好的建议
  • 网站更新文章首页不显示网站友链交换平台
  • 哪些行业网站推广做的多数据分析软件工具有哪些
  • 杭州建设主管部门的网站seo整站网站推广优化排名
  • 海外注册域名的网站乱码链接怎么用
  • 如何做产品网站建设郑州网站推广公司电话
  • 网站网页设计心得四川seo平台
  • 学校做网站一般多少钱生意参谋官网
  • 最高法律网站是做啥的数字营销平台有哪些
  • 做营销网站设计淘数据官网
  • 建设银行 杭州招聘网站logo设计
  • 上海专业做网站较好的公司有哪些中国十大外贸平台
  • 做网站所用的工具自己开发网站
  • 企业网站制作素材百度地图导航网页版
  • 路由器通过域名解析做网站网络推广的公司是骗局吗
  • 平东网站建设博客网站seo
  • 做网站现在还行吗做app的网站
  • 武汉老牌网站建设公司互联网营销师证书骗局
  • 外贸网站啥需要掌握在自己手里网络营销推广计划书
  • 承接网站开发文案免费seo免费培训
  • htdocs wordpressseo优化网站查询
  • 做金属小飞机的网站国内网络推广渠道
  • 什么网站做婚礼请柬关键词优化哪个好