前端xss攻击和csrf攻击详解

xss攻击

xss攻击的核心是脚本攻击

xss【脚本类的攻击】网页js代码的一些执行,可能会导致让你的用户个人信息发送给黑客的服务器
攻击分为反射型,存储型,DOM型
反射型 , 和dom型属于是非持久的,
反射性可能往文档对象中的a标签的href的属性换了一个地址,或者插入一个DOM如a标签等等,来诱导用户点击黑客的url地址.或者用户通过点击Dom去改变事件执行函数然后让黑客通过document获取用户个人信息等等。

存储型:黑客通过改变dom的事件,去请求黑客服务器的恶意js代码给到客户端,把一些恶意的js脚本存储到前端。

原生js防止xss攻击我们一般对文本中的内容进行转义,&< >/’“”,引号等等进行转义。或者用innerText代替innerHTML

Vue当中使用v-text去编译我们的字符串,不要用v-html去转义。
React当中我们不需要转译因为react源码内部已经自动帮我们进行字符串的转译,React当中有一个api是可以和v-html一样功能的,dangerouslySetInnerHTML这个api会让字符串以dom的形式渲染到页面上,我们在使用这个api的时候要谨慎使用。

csrf攻击

**

csrf跨站点请求伪造【关键点是请求伪造】

**
可以理解为攻击者盗用了用户的身份,以用户的名义去发起恶意的请求。
比如你访问了一个银行网站,当你没有关闭这个银行网站的时候又去访问了黑客的网站,黑客就可以通过一些非法的手段去获取到你访问银行网站的cookie这些隐士信息,然后黑客就拿着你的隐私信息去伪造你的身份给银行网站发送一些非法请求。

防范措施,可以添加一个请求头refrer字段这个字段用来告诉后端是哪个域名或者哪个网站在请求后台的数据,如果可信任的网址就抛出异常给前端接口。

加token给前端加一个setCookie cookie值就是token,每次请求对比用户方token与服务端token是否吻合。

· 利用目标系统网络服务功能缺陷或者直接消耗其系统资源,使得该目标系统无法提供正常的服务。

· DDOS攻击通过大量合法的请求占用大量网络资源,以达到瘫痪网络的目的。

具体有几种形式:

· 通过使用网络过载来干扰甚至阻断正常的网络通讯;

· 通过向服务器提交大量请求,使服务器超负荷;

· 通过阻断某一用户访问服务器;

· 通过阻断某服务与特定系统或个人的通讯。

DDOS预防措施

套用高防cdn

使用高防cdn可以说是拒绝ddos攻击最有效的方式,给网站套高防cdn可以隐藏源站的ip,可以为网站内容进行加速,最最最主要的是高防cdn防御非常的墙,是ddos攻击最好的防御手段。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值