当前位置: 首页 > news >正文

深圳网站建设 案例做网站的域名是做什么用的

深圳网站建设 案例,做网站的域名是做什么用的,做那个网站的图客比较好,阿里指数官网最新版本前端攻击 1. CSRF的基本概念、缩写、全称 CSRF#xff08;Cross-site request forgery#xff09;#xff1a;跨站请求伪造。 从上图可以看出#xff0c;要完成一次CSRF攻击#xff0c;受害者必须满足两个必要的条件#xff1a; 登录受信任网站A#xff0c;并在本地生…前端攻击 1. CSRF的基本概念、缩写、全称 CSRFCross-site request forgery跨站请求伪造。 从上图可以看出要完成一次CSRF攻击受害者必须满足两个必要的条件 登录受信任网站A并在本地生成Cookie。如果用户没有登录网站A那么网站B在诱导的时候请求网站A的api接口时会提示你登录在不登出A的情况下访问危险网站B其实是利用了网站A的漏洞。 温馨提示一下cookie保证了用户可以处于登录状态但网站B其实拿不到 cookie。 CSRF的防范措施 方法一、Token 验证用的最多 服务器发送给客户端一个token客户端提交的表单中带着这个token。如果这个 token 不合法那么服务器拒绝这个请求。 方法二隐藏令牌 把 token 隐藏在 http 的 head头中。 方法二和方法一有点像本质上没有太大区别只是使用方式上有区别。 方法三、Referer 验证 Referer 指的是页面请求来源。意思是只接受本站的请求服务器才做响应如果不是就拦截。 2. XSS的攻击原理 XSS攻击的核心原理是不需要你做任何的登录认证它会通过合法的操作比如在url中输入、在评论框中输入向你的页面注入脚本可能是js、hmtl代码块等。 最后导致的结果可能是 盗用Cookie破坏页面的正常结构插入广告等恶意内容D-doss攻击 XSS的防范措施主要有三个 1. 编码 对用户输入的数据进行HTML Entity编码。 2、过滤 移除用户输入的和事件相关的属性。如onerror可以自动触发攻击还有onclick等。总而言是过滤掉一些不安全的内容移除用户输入的Style节点、Script节点、Iframe节点。尤其是Script节点它可是支持跨域的呀一定要移除。 3. CSRF 和 XSS 的区别 CSRF是利用网站A本身的漏洞去请求网站A的api。XSS是向网站 A 注入 JS代码然后执行 JS 里的代码篡改网站A的内容。
http://www.zqtcl.cn/news/658221/

相关文章:

  • asp.net建立手机网站校园网站设计代码
  • 网站图标怎么下载肇庆新农村建设内容在哪个网站
  • 上海建站哪家好临沂建设工程质量 监督网站
  • 中国建设银行网站地图上海最新新闻热点事件
  • wordpress4.95淘宝优化标题都是用什么软件
  • 大网站用wordpress吗网站广告费怎么做分录
  • 江西建设安全网站会展平面设计主要做什么
  • 阿里巴巴免费做网站吗企业商务网站建设策划书
  • 广州网站制作哪家专业深圳网站制作开发
  • 网站icp备案管理系统个人网站源代码
  • 西安网站建设公司云网wordpress 文章分类
  • 长沙优化网站服务r18cn wordpress
  • 建材网站设计延安网站建设电话
  • 做视频网站犯法么华为公司网站建设案例分析
  • 陕煤化建设集团网站矿建二公司网站制作系统
  • 网站建设类别wordpress下载付费
  • 廊坊做网站的成都网站建设网站建设
  • 如何自己开网站网络服务检测与维护
  • 古镇网站建设熊掌号专业网站开发哪里有
  • 专业做网站服务上海网站开发哪家好
  • 科普重庆网站浙江网站开发
  • 怎么搭建自己的网站后台邹城网站建设哪家好
  • 二手房在哪个网站做合同wordpress 局域网 慢
  • 全包胶衣网站wordpress 3.1
  • 怎么仿照别人网站建电商网站
  • 网站每年维护费用天津智能网站建设
  • php开发网站建设仿摄影网站
  • 动漫网站源码下载百度指数是啥
  • 建站之星演示谷歌网站建站
  • wordpress是建站工具 还是语言表格制作