安全
y41992910
紧跟时代潮流,努力进步,走在前列
展开
-
JAVA设置HttpOnly Cookies
核心:1.获取cookieCookie[] cookies = request.getCookies();2.判断cookie是存储用户信息的,设置HttpOnlyfor (Cookie cookie2 : cookies) {System.out.println(cookie2.getName());System.out.println(cookie2);if (cookie2.g...原创 2019-02-22 15:10:29 · 5024 阅读 · 0 评论 -
网站安全-网站常见的攻击方式和预防手段
第八章 安全一.XSS攻击:跨站点脚本攻击。预防手段主要有以下两种解决方案1.消毒,对某些html危险字符转义,如>,转义为><转义为&lt等。范围使用一个最小值和一个最大值来接收。消毒几乎是所有网站最必备的XSS防攻击手段。https://sou.zhaopin.com/?jl=深圳&sf=15001&st=25000&w原创 2019-02-22 15:22:02 · 589 阅读 · 0 评论