会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
AmyAlisa
博客园
首页
新随笔
联系
订阅
管理
2016年1月8日
web开发中常见的安全漏洞及避免方法
摘要: 1、安全攻击 1、SQL、HTML、JS、OS命令注入 2、XSS跨站脚本攻击,利用站内信任的用户,在web页面插入恶意script代码 3、CSRF跨站请求伪造,通过伪装来自信任用户的请求来利用受信任的网站。 4、目录遍历漏洞 5、参数篡改 6、会话劫持2、防止攻击的措施总结1) 对用...
阅读全文
posted @ 2016-01-08 15:40 AmyAlisa
阅读(10790)
评论(0)
推荐(1)
编辑