会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
逻辑短路
博客园
首页
新随笔
新文章
联系
订阅
管理
2020年8月12日
web网络安全及防护(XSS、CSRF、sql注入)
摘要: 1.什么是XSS攻击? Xss(cross-site scripting)攻击指的是攻击者往Web页面里插入恶意 html标签或者javascript代码。 防御:首先代码里对用户输入的地方和变量都需要仔细检查长度和对”<”,”>”,”;”,”’”等字符做过滤; 其次任何内容写到页面之前都必须加以e
阅读全文
posted @ 2020-08-12 14:07 逻辑短路
阅读(202)
评论(0)
推荐(0)
编辑