龙岩网站设计_管理网站建设_网站开发合同_潮州seo ">

西安建网站

微信公众号开发、石狮seo、永久使用、不限域名、乌鲁木齐seo

建网站建设?

龙岩网站设计_管理网站建设_网站开发合同_潮州seo

  • XSS攻击(跨站脚本攻击)
    • 黑客通过篡改网页,注入恶意HTML脚本,在用户浏览网页时,控制用户浏览器进行恶意操作的一种攻击方式
    • 分类:
      • 1) 反射型;
      • 2) 持久型
    • 解决方法:
      • 1) 消毒;
        1. HttpOnly
  • 注入攻击
    • 分类:
      • 1) SQL注入攻击;
      • 2) OS注入攻击
    • 解决方法:
      • 1) 消毒;
      • 2) 参数绑定
  • CSRF攻击(跨站点请求伪造)
    • 攻击者通过跨站请求,以合法用户的身份进行非法操作
    • 解决方法: 识别请求者身份:
      • 1) 表单Token;
      • 2) 验证码;
      • 3) Referer check
  • 其他攻击方式
    • Error Code,可能显示异常堆栈,从而暴露危险信息,解决方法:使用统一的500页面
    • HTML注释,注释可能会暴露危险信息,解决方法:code review或者自动扫描
    • 文件上传,可能上传病毒文件,解决方法:设置上传文件白名单,只允许上传指定类型的文件
    • 路径遍历, 在URL中使用相对路径,遍历系统未开放的目录和文件,解决方法: 将资源文件部署在独立的服务器上,使用独立域名
应用开发广安seo分销系统开发公司动漫网站设计宁波做网站哪家好网站团队找公司做网站番禺网站公司石家庄做网站系统软件开发北京建站公司定制网站开发公司商丘seo龙岩网站建设公司郴州网站优化网站制作方法免费建站上海网页制作开发工具下载济南营销型网站建设企业做网站济南手工网站建设威海网站优化北京做网站兰州做网站网站制作流程装饰公司网站建设怎样制作网页海宁网站建设ios开发教程大连网站优化

猜你喜欢