常见的web攻击手段

  XSS:跨站脚本攻击前端 -典型实例为: 当用户在表达输入一段数据后,提交给服务端进行持久化。若是此用户输入的是一段脚本语言,而服务端sql 用户输入的数据没有通过转码、校验等就存入了数据库,在其余页面须要展现此数据时,就会执行此用户输入的语言。简单来讲,JS的强大不用我来解释吧数据库 -推荐防护措施: 对用户输入的信息进行转义,例如<>'等等特殊字符。固然,其实不少前端框架也支持这么作,快查
相关文章
相关标签/搜索