第十章 在线教育平台(web常见攻击以及防备)

web常见攻击以及防备

标签: django


sql注入攻击与防范

  • 特点

    [1] 非法读取、篡改、删除数据库数据

    [2] 盗取用户各类敏感信息,获取利益

    [3] 修改数据库来修改网上内容

    [4] 注入木马

    正常的sql查询

    select * from users_userprofile where email=...and password = ...

    篡改后

    select * from users_userprofile where email='' OR 1= 1 # and password = ...

xss攻击与防范

  • 防护

    [1] 检查字符长度和'<'>',':','特殊字符

    [2] 避免直接cookie存储用户信息,或者通过用户和ip绑定的方式

    [3] 尽量才用post提交,而非get提交

csrf攻击与防范

  • cross-site request forgery 跨站请求伪造

    [1] 发送邮件

    [2] 盗取账户

    [3] 购买商品

    [4] 虚拟货币转账


  • 本篇博客原视频博主[慕课在线教育平台]
  • 本篇博客撰写人: XiaoJinZi 转载请注明出处
  • 学生能力有限 附上邮箱: 986209501@qq.com 不足以及误处请大佬指责
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 本文主要讲解具体有哪些攻击 Web 站点的手段,以及攻击会造成怎样的影响。 针对 Web 应用的攻击模式 对 We...
    杰哥长得帅阅读 1,719评论 0 5
  • CSRF是什么? (Cross Site Request Forgery, 跨站域请求伪造)是一种网络的攻击方式,...
    谢泽阅读 3,241评论 0 8
  • Web 安全的对于 Web 从业人员来说是一个非常重要的课题 , 所以在这里总结一下 Web 相关的安全攻防知识,...
    Yishto阅读 40,299评论 3 33
  • 今天的作业主题是个拿着气球的机器人,我在想,它是想把气球送给谁呢? 好多小伙伴表示喜欢这个机器人,我也喜欢呢! 来...
    今天很幸福阅读 838评论 0 0
  • 本系列主要内容 介绍ENCODE的数据概况,在data portal上查询数据,使用REST API批量下载数据,...
    BryceBryce阅读 8,946评论 3 12