当前位置: 首页 > news >正文

做标签网站是干嘛的免费b站推广网站入口2020

做标签网站是干嘛的,免费b站推广网站入口2020,郑州网站建设首选创新,厦门seo总部电话目录XSS——跨站脚本常见解决CSRF ——跨站请求伪造常见解决XSS——跨站脚本 当目标站点在渲染html的过程中,遇到陌生的脚本指令执行。 攻击者通过在网站注入恶意脚本,使之在用户的浏览器上运行,从而盗取用户的信息如 cookie 等。 常见 解…

目录

  • XSS——跨站脚本
    • 常见
    • 解决
  • CSRF ——跨站请求伪造
    • 常见
    • 解决

XSS——跨站脚本

当目标站点在渲染html的过程中,遇到陌生的脚本指令执行。

攻击者通过在网站注入恶意脚本,使之在用户的浏览器上运行,从而盗取用户的信息如 cookie 等。
在这里插入图片描述

常见

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

解决

对于用户提交的参数 或者输入的内容没有很好的过滤

黑名单过滤 白名单过滤(用户名密码)

输出转义:
在这里插入图片描述

在这里插入图片描述

cookie 设置为http-only
这样js脚本就不能读取到cookie

CSRF ——跨站请求伪造

本质是利用了 cookie 会在同源请求中携带发送给服务器的特点,以此来实现用户的冒充。
在这里插入图片描述

常见

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

解决

reffer token 短信验证
在这里插入图片描述
黑客和本地不同源
拦截器检查reffer 但是可以伪造
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

http://www.mnyf.cn/news/734.html

相关文章:

  • 深圳网站建设服务便宜十大接单推广平台
  • 旅游交友的网站建设推广产品的方法和步骤
  • 专门做茶叶的网站合肥seo培训
  • 河南新乡市建设银行网站成都seo服务
  • 网站开发总结与未来展望免费seo教程分享
  • wordpress08影院404怎样进行seo优化
  • 如何做向日葵官方网站自己怎么创建网站
  • 德清县住房和城乡建设局网站互联网
  • 奢侈品网站建设方案中国十大企业管理培训机构
  • 新乡做网站报价指数基金定投技巧
  • 商城网站开发方案网站seo是啥
  • 做钢管用哪个门户网站查关键词的排名工具
  • 做兼职的网站哪个靠谱网站建设公司哪个好呀
  • 福田做棋牌网站建设哪家公司便宜小红书如何引流推广
  • 网站建设运营的灵魂是什么意思想建立自己的网站
  • 做实验流程图的网站seo和sem的联系
  • 非凡网站建设市场营销策划书
  • 苏州新区做网站网络舆情监测平台
  • 在线设计免费logoseo服务内容
  • 浙江大学微纳加工平台seo优化好做吗
  • 贵州便宜网站推广优化电话google官网入口
  • 南宁网站建设加q479185700长沙seo关键词排名优化
  • 网站如何做竞价百度招聘平台
  • wordpress插件安装本地中山网站seo
  • 武汉 网站建设 招标公告海口网站排名提升
  • 个人网站可以做社区吗网络推广100种方法
  • 求一个做交通分析的底图网站发稿推广
  • 河南怎样做网站推广seo自学网免费
  • 聚划算网站建设分析国外免费建站网站搭建
  • 网站设计需要学什么软件外贸网站制作公司