随笔分类 -  网络安全

摘要:随着互联网的普及,网络安全变得越来越重要,程序员需要掌握最基本的web安全防范,下面列举一些常见的安全漏洞和对应的防御措施。 0x01: XSS漏洞 1、XSS简介 跨站脚本(cross site script)简称为XSS,是一种经常出现在web应用中的计算机安全漏洞,也是web中最主流的攻击方式 阅读全文
posted @ 2019-09-19 14:37 如.若 阅读(2243) 评论(0) 推荐(0) 编辑
摘要:TOKEN验证防止CSRF攻击的原理。CSRF中文名是跨站请求伪造攻击,黑客可以通过CSRF攻击来伪造我们的身份,从而进行不法的活动。比如说是以我们的身份进行转账,发送邮件等操作。 要想做到预防CSRF攻击,首先需要了解CSRF攻击的原理,只有这样才可以真正的掌握预防的手段。CSRF攻击的原理是这样 阅读全文
posted @ 2019-08-03 17:20 如.若 阅读(2844) 评论(0) 推荐(0) 编辑
摘要:HTTP 协议是无状态的 在web中使用cookie+session的技术来保持用户登陆的状态 移动端使用token来保持用户登陆状态由于token在网络中传输,很容易被 中间人获取,进而模拟用户进行其他相关操作 解决办法: 服务器端 响应头增加随机字符串 CSRF_TOKEN=xxxxxxxxxx 阅读全文
posted @ 2019-08-03 16:45 如.若 阅读(14034) 评论(1) 推荐(3) 编辑
摘要:在app开放接口API的设计中,避免不了的就是安全性问题。 一、HTTPS 协议 对于一些敏感的API接口,需要使用https协议。 https是在http超文本传输协议加入SSL层,它在网络间通信是加密的,所以需要加密证书。 二、签名设计 原理:用户登录后向服务器提供用户认证信息(如账户和密码), 阅读全文
posted @ 2019-08-03 16:43 如.若 阅读(1633) 评论(0) 推荐(0) 编辑
摘要:在网站创立初期,我们一般都使用单台机器对台提供集中式服务,但是随着业务量越来越大,无论是性能上还是稳定性上都有了更大的挑战。这时候我们就会想到通过扩容的方式来提供更好的服务。 我们一般会把多台机器组成一个集群对外提供服务。然而,我们的网站对外提供的访问入口都是一个的,比如www.taobao.com 阅读全文
posted @ 2019-03-20 12:26 如.若 阅读(749) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示