前端安全-持续更新

一、常见的web前端攻击方式有哪些?
1. XSS 跨站请求攻击[Cross Site Scripting]
  • 通俗解释

    在网站上注入自己的javascript脚本,执行非法操作。

  • 简易场景

    一个博客网站,我发表一篇博客,其中嵌入

2. XSRF 跨站请求伪造[Cross-site request forgery]
  • 通俗解释

    跨站伪造用户的请求,模拟用户的操作。

  • 简易场景

    用户正在购物,看中的某个商品,商品id是100

    付费接口是xxx.com/pay?id=100,但是没有任何验证

    攻击者,看中一件商品,id=200

    攻击者向你发送一份电子邮件

    邮件正文隐藏<img src="xxx.com/pay?id=200">

    用户查看邮件,就直接帮攻击者购买了id为200的商品。

  • 预防

    • 使用post接口,没法使用get进行接口请求。
    • 增加验证,秘钥、短信验证、支付验证、指纹等
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值