当前位置: 首页 > news >正文

建设工程竣工备案网站全站仪快速建站

建设工程竣工备案网站,全站仪快速建站,drupal 和wordpress,最新新闻事件今天国内大事如何防止XSS攻击 一、是撒子 XSS攻击#xff08;跨站点脚本攻击#xff09;#xff0c;就是黑客恶意篡改你网页的前端代码#xff0c;在里面注入一些恶意的 htmljavascript的脚本#xff0c;并在你的浏览器内运行#xff0c;获取你的信息#xff0c;或者进行一些恶意操…如何防止XSS攻击 一、是撒子 XSS攻击跨站点脚本攻击就是黑客恶意篡改你网页的前端代码在里面注入一些恶意的 htmljavascript的脚本并在你的浏览器内运行获取你的信息或者进行一些恶意操作。 二、xss攻击的两种方式 1、反射型攻击 黑客在钓鱼网站设置其URL链接URL链接可为色情动图、诱惑小视频此URL链接内嵌有其恶意脚本你点后 ,恶意脚本被返回至你的浏览器里。此时脚本就会运行一旦控制了浏览器可得到大量东西浏览器内包含cookie可利用cookie伪造你的用户登录的session 状态去以你这个用户的名义干一些事儿。 2、持久性攻击 持久型攻击论坛、社交网站之类的系统可发布一些帖子评论。黑客可在里面写一段恶意脚本 然后把恶意脚本混杂在评论内容里提交到网站的数据库里去 。然后其他用户在社交网站里浏览到了黑客的这个评论评论内容会被返回到其浏览器里去此时评论内容是包含恶意js脚本的马上恶意脚本运行可利用cookie伪造你的用户登录的session 状态去以你这个用户的名义干一些事儿。 三、如何防止XSS攻击 如果要防止XSS攻击一般来说手段有如下3种 包含恶意URL链接的图片、视频、动图、flash动画少点尽量使用正规的网站 ; 消毒机制代码里必须对内容进行消毒就是进行一些转义比 如说把转义为之类的这样就可以把恶意脚本里的html标签、js代码之类的东西都给转义掉让这些恶意脚本失效 - 这种东西在浏览器里是不会运行的 这样的话转义以后的脚本被其他用户看到的时候也不会在浏览器里运行了; HttpOnly方式这个意思是说如果你在浏览器里存放cookie的时候可以设置一个HttpOnly属性比如说存放用户加密认证信息的 cookie这样的话在浏览器里运行的js脚本是被禁止访问这些HttpOnly cookie的他就无法窃取你在浏览器里存储的cookie了。 四、XSS攻击要做什么坏事 窃取cookie然后借刀杀人借用户的身份伪造数据请求劫持流量后导流到他的私域网站上去插入广告置入木马获取用户信息 五、预防xss攻击方法 作用在一切用户可以输入的地方
http://www.w-s-a.com/news/128602/

相关文章:

  • 凡科网站怎么设计win8网站模板
  • 深圳整站seo个人网站建设一般流程
  • 济南网站中企动力wordpress主题ripro
  • 淮北网站建设求职简历怎么做点击图片进网站
  • 自适应网站推广注册公司流程和费用公司注册
  • 电子商务网站建设预算表网站建设卩金手指科杰
  • 广西响应式网站哪家好产品网络推广怎样做
  • 移动网可以上的网站是什么样子的淘宝优惠券网站开发
  • wordpress php设置伊宁seo网站建设
  • 兰陵住房建设局网站wordpress中文标题
  • 福州搜索优化网站个人网页网站制作模板
  • 网站开发分哪几个步骤使用wordpress开发一个页面跳转
  • 网站制作后还能更改么wordpress 近期文章 代码
  • 做一个小网站需要多少钱wordpress集成paypal
  • 加强网站建设管理 及时更新自己设计装修的app
  • 集团网站设计案例网页制作网站开发
  • 怎么优化网站的单个关键词排名惠州品牌网站建设
  • 上海跨境电商网站制作wordpress弃用react
  • phpcms网站模版下载电商网站建设属于研发费用吗
  • 动画毕业设计代做网站高校门户网站建设需要多少钱
  • 网站内链设置wordpress前台特别慢
  • 杭州模板网站建设系统江苏省建设考试网站准考证打印
  • 国家建设执业资格注册中心网站企业手机网站建设机构
  • 内容管理系统做网站怎么做英文版的网站
  • 浙江省专业网站制作网站建设网站设计及内容策划
  • 浙江门户网站建设公司做网站上哪买空间
  • 郑州网站怎么推广贵阳市网站建设
  • 规范网站建设福州外贸网站建设推广
  • 平台电商网站开发传媒公司排行
  • 在哪给人做网站怎么样制作一个网页