前端安全攻击

前端安全攻击


1.XSS(Cross Site Scripting/跨站脚本攻击): 在用户网页中插入恶意的客户端脚本或html代码
对策:转义字符或设置白名单

2.CSRF(Cross Site Request Forgery/跨站请求伪造): 伪造请求地址,执行非法操作
对策:(1)合理利用post和get(2)加验证码,添加token(3)阻止第三方网站请求接口

3.网络劫持攻击:数据被途径服务器的中间代理层的劫持者所截获
对策:(1)对网站进行https加密(2)在表单提交部分,进行非对称加密,即客户端加密,只有服务端能解开

4.控制台注入代码:广告诱使F12打开控制台,粘贴某段代码
对策:仿照天猫在控制台显示警告信息

5.钓鱼网站:做高仿的某网站诱使注册账号,盗取账号信息
对策:提高防范意识,不要随便点击未知链接

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值