当前位置: 首页 > news >正文

成都市营销型网站建设莱芜金点子电话

成都市营销型网站建设,莱芜金点子电话,如何建设一个彩票网站,广州推广广告转载自 WEB攻击手段及防御第1篇#xff0d;XSS 概念 XSS全称为Cross Site Script#xff0c;即跨站点脚本攻击#xff0c;XSS攻击是最为普遍且中招率最多的web攻击方式#xff0c;一般攻击者通过在网页恶意植入攻击脚本来篡改网页#xff0c;在用户浏览网页时就能执行恶意…转载自 WEB攻击手段及防御第1篇XSS 概念 XSS全称为Cross Site Script即跨站点脚本攻击XSS攻击是最为普遍且中招率最多的web攻击方式一般攻击者通过在网页恶意植入攻击脚本来篡改网页在用户浏览网页时就能执行恶意的操作像html、css、img都有可能被攻击。 像前不久微信貌似就中招好像是在朋友圈发送一个带有脚本的链接然后通过点击该链接就会弹出一个提示虽然没有造成什么影响但这是XSS攻击最鲜明的特点。 分类 XSS现在主要分为以下两种攻击类型 1、反射型漏洞 这种类型攻击者一般通过在网页中嵌入含有恶意攻击脚本的链接或者通过发送带脚本的链接给受害者这个脚本链接是攻击者自己的服务器用户通过点击该链接就能达到攻击的目的。如http://www.test.com/pscript src... /这样受害者的网页就嵌入了这段脚本受害者通过点击链接触发攻击脚本。 新浪微博曾经就出现过一次较为严重的XSS攻击事件攻击者通过发送一个带有链接的微博诱导用户点击通过点击脚本链接大量用户自动发送某些不良信息和私信并自动关注攻击者的微博账号这是典型的反射型漏洞。 这次新浪微博事件显然是一次推广营销而已并没有严重影响新浪的服务然而现实中攻击者可以通过窃取用户cookie获取用户名密码等重要信息来伪造用户交易、窃取用户的财产等影响用户财产安全的恶意行为。 2、存储型漏洞 这种类型是影响最为广泛的且危害网站安全自身的攻击方式攻击者通过上传恶意脚本到网站服务器或保存到数据库中恶意脚本就会包含在网页中这样会导致所有浏览该网页的用户有中招的可能。这种攻击类型一般常见在博客、论坛等网站中。 防御手段 1、危险字符过滤 即对用户输入的危险字符进行转义如转义为gt转义为lt 如果被转义有误解可以对script src..这种类型的才进行转义这样就能避免大部分的XSS攻击。 2、使用http only的cookie httpOnly由微软在IE中提出禁止用户在浏览器中通过脚本访问带有httpOnly的cookie。有了这个特性如果是用户敏感信息保存在cookie中的可以通过在cookie加下httpOnly属性避免XSS攻击cookie造成用户信息泄漏。 最后虽然这些攻击方式都有对应的防御手段但是这些攻击方式也有日异月新的变化和发展在开发web项目时也一定要重视XSS脚本攻击带来的危害及时加强防御不要让攻击有可乘之机。
http://www.yutouwan.com/news/51154/

相关文章:

  • 安徽建设工程造价信息网站阿里云企业邮箱入口
  • 成都网站建设推广详情网站开发语言在那看出来
  • 官网网站建设需求文档首页重庆网站建设
  • 做的网站怎么转成网址链接高端画册设计
  • wordpress上传视频慢优化大师专业版
  • 手机网站建设比较好的公司网页设置背景图片
  • 制作公司网站步骤有什么网站可以做推广
  • 千华网鞍山门户网站中国的51区在哪里
  • 广州力洋建设工程有限公司做seo要明白网站内容乃重中之重
  • 有域名就可以做网站么公司网页设计推广服务公司
  • 东莞市建设安监监督网站首页电商资源网站
  • 特殊符号网名生成器网站关键词搜索优化是怎么做的
  • 农村电商网站建设网站建设前期需要准备什么资料
  • 淘宝客建站模板哈尔滨网络公司代理商
  • 做网站软文怎么弄安阳网站建设优化渠道
  • 聊城手机网站建设电话app开发公司哪好?
  • 适合企业做外贸的几个网站好的平面设计作品网站
  • asp.net 4.0网站开发与项目实战(全程实录)(附光盘)个人网站可以做导航
  • 聚诚网站建设达州城乡建设网站
  • 手机网站模板 psd网站开发销售怎么做
  • 做网站网站需要excel做网站二维码
  • 滕州网站搜索引擎优化wordpress小工具不显示
  • 手机壳在线设计网站纳米加工平台
  • 如何增加新网站的百度收录定西网页设计
  • 4网站免费建站山东专业网站开发公司
  • 网站开发工具 售价手机域名解析错误
  • 昆明网站关键字优化到底什么才是网络营销
  • 惠州做网站乐云seo百度开发者大会
  • 门户网站建设 交流发言优秀网站案例
  • 网站建设营销推广工作淄博 网站运营