web常见的各类攻击和防护

XSS攻击 跨站脚本攻击; 是什么:攻击者向有XSS漏洞的网站中输入恶意的HTML代码,当其浏览器浏览该网站时,这段HTML代码会自动执行。(理论上全部能够输入的地方没有对输入的数据进行处理,都会存在XSS攻击); 危害: 盗取用户cookie,破坏页面结构,重定向到其余网站; 防护:对用户输入的信息进行处理,只容许合法的值; CSRF攻击 跨站请求伪造 是什么:攻击者盗用了你的身份,以你的名义发
相关文章
相关标签/搜索