摘要: 前言 随着越来越多的网络访问通过WEB界面进行操作,WEB安全已经成为互联网安全的一个热点,基于WEB的攻击广为流行,SQL注入、跨站脚本等WEB应用层漏洞的存在使得网站沦陷、页面篡改、网页挂马等攻击行为困扰着网站管理者并威胁着网站以及直接用户的安全。配置一些http_header,不需要改代码,是 阅读全文
posted @ 2021-08-03 15:25 鬼才 阅读(1884) 评论(0) 推荐(0) 编辑
摘要: 按问题类型分类的问题 使用 SQL 注入的认证旁路2 加密会话(SSL)Cookie中缺少Secure属性 已解密的登录请求3 登录错误消息凭证枚举1 会话标识未更新2 跨站点请求伪造1 Missing "Content-Security-Policy" header 9 Missing "X-Co 阅读全文
posted @ 2021-08-03 11:44 鬼才 阅读(465) 评论(0) 推荐(0) 编辑