当前位置: 首页 > news >正文

贵州两学一做教育网站百度快照推广效果怎样

贵州两学一做教育网站,百度快照推广效果怎样,图片类网站 怎么做优化,查企业年报的网站目录XSS——跨站脚本常见解决CSRF ——跨站请求伪造常见解决XSS——跨站脚本 当目标站点在渲染html的过程中,遇到陌生的脚本指令执行。 攻击者通过在网站注入恶意脚本,使之在用户的浏览器上运行,从而盗取用户的信息如 cookie 等。 常见 解…

目录

  • XSS——跨站脚本
    • 常见
    • 解决
  • CSRF ——跨站请求伪造
    • 常见
    • 解决

XSS——跨站脚本

当目标站点在渲染html的过程中,遇到陌生的脚本指令执行。

攻击者通过在网站注入恶意脚本,使之在用户的浏览器上运行,从而盗取用户的信息如 cookie 等。
在这里插入图片描述

常见

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

解决

对于用户提交的参数 或者输入的内容没有很好的过滤

黑名单过滤 白名单过滤(用户名密码)

输出转义:
在这里插入图片描述

在这里插入图片描述

cookie 设置为http-only
这样js脚本就不能读取到cookie

CSRF ——跨站请求伪造

本质是利用了 cookie 会在同源请求中携带发送给服务器的特点,以此来实现用户的冒充。
在这里插入图片描述

常见

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

解决

reffer token 短信验证
在这里插入图片描述
黑客和本地不同源
拦截器检查reffer 但是可以伪造
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

http://www.yayakq.cn/news/446725/

相关文章:

  • 网站编辑面试wordpress前台403
  • 温州网站制作哪家好静态网页代码大全
  • 上海高端网站设计公司价格网站建设就选
  • 装饰公司简易手机网站建设网站 报告书
  • 如何做网站网站的教程微信拼团小程序怎么做
  • 石家庄网站建站世界优秀摄影作品网站
  • 电商网站设计岗位主要是vs简单的网站开发
  • 石家庄建设集团有限公司网站做菠菜网站代理犯法吗
  • 英语培训网站模板如何设置网站关键字
  • 国外被墙网站电子商务的公司有哪些
  • mysql 网站 数据库查网站空间商
  • 网站域名登陆地址福建国通星驿网络科技有限公司
  • 针对网站做搜索引擎做优化网站建设宣传 mp4
  • 企业网站建设案例有哪些公司网站空间买什么的好
  • 网站建设3lue建筑网片钢筋网生产厂家
  • 怎么用php源代码做网站网店推广怎么做
  • 求个网站好人有好报百度贴吧怎么看一个网站好坏
  • 网站优化布局wordpress仪表盘关闭
  • 广州市官网网站建设哪家好郴州招聘网直招最新招聘
  • 不错的网站建设公常州设计公司有哪些
  • 南宁网站快速排名提升幻灯片在什么网站做
  • 中国建设银行投标再什么网站上大学网络推广培训
  • 给几个能看的网站 贴吧app代理推广合作50元
  • 免费微网站制作教程视频推荐12个国外免费自助建站网站
  • 苏州建网站的公司招购物网站建设 属于信息系统管理与设计么
  • 工厂做哪个网站好thecontent WordPress
  • 建立网站有哪几种方式wordpress 左右图文排版
  • 企业手机端网站模板找专业做网站的公司
  • 做qq图片的网站吗网站开发盈利
  • 网站后台无法修改信息视频网站建设应该注意什么