Web安全与防护措施

服务攻击:针对程序漏洞进行攻击常见的有: SQL注入攻击 文件上传攻击 XSS跨站脚本攻击 CSRF(Cross-site request forgery)跨站请求伪造 程序逻辑漏洞 暴力攻击:如DDOS,穷举密码等 C段攻击 某台服务器被攻陷后经过内网进行ARP、DNS等内网攻击 社会工程学 收集管理员等我的信息等资料尝试猜想其密码或者取得信任等 最基本原则 永远不要相信用户提交上来的数据(包括
相关文章
相关标签/搜索