安全防范xss&csrf
安全防范1、xssXSS即 Cross Site Scripting (跨站脚本攻击),指的是攻击者想尽一切办法将一些可执行的代码注入到网页中,利用这些恶意脚本,攻击者可获取用户的敏感信息如 Cookie、SessionID 等,进而危害数据安全。XSS 可以分为:存储型 XSS (也叫持久型 XSS)、反射型 XSS (也叫非持久型)。1.1 存储型 XSS存储型也就是攻击的代码被服务端写入进数据库中这种攻击常见于带有用户保存数据的网站功能,如论坛发帖、商品评论、用户私信等。具有攻
原创
2021-07-04 14:40:26 ·
560 阅读 ·
0 评论