代码改变世界

文章分类 -  安全

什么是XSS攻击?什么是SQL注入攻击?什么是CSRF攻击?

2020-06-08 10:03 by idea555, 220 阅读, 收藏, 编辑
摘要: 1. XSS(Cross Site Script,跨站脚本攻击) 是向网页中注入恶意脚本在用户浏览网页时在用户浏览器中执行恶意脚本的攻击方式。 1.1跨站脚本攻击分有两种形式: 反射型攻击(诱使用户点击一个嵌入恶意脚本的链接以达到攻击的目标,目前有很多攻击者利用论坛、微博发布含有恶意脚本的URL就属 阅读全文

CSRF 攻击是什么?如何防范?

2020-06-08 10:02 by idea555, 266 阅读, 收藏, 编辑
摘要: CSRF(Cross-site request forgery)也被称为 one-click attack或者 session riding,中文全称是叫跨站请求伪造。 一般来说,攻击者通过伪造用户的浏览器的请求,向访问一个用户自己曾经认证访问过的网站发送出去,使目标网站接收并误以为是用户的真实操作 阅读全文
点击右上角即可分享
微信分享提示