常见Web安全漏洞及其防范

常见Web漏洞及其防范

1.XSS(Cross Site Scripting)跨站脚本攻击
防范:客户端与服务端同时做htmlEncode和jsEncode。服务端保障安全,客户端提升体验。服务端可使用XSS Filter实现,nodejs可使用XSS相关中间件。
2.CSRF(Cross-site request forgery)跨站请求伪造
防范:通过HTTP的Referer字段验证请求是否来自信任网站
3.SQL注入
防范:SQL预编译
4.弱口令
防范:使用规则限制用户使用弱口令
5.非加密传输
防范:使用HTTPS(HTTPS原理:非对称加密交换密钥+对称加密数据+CA认证)
6.CFS(Cross Frame Script跨框架脚本攻击)与Clickjacking(点击劫持)
防范:服务端header设置X-Frame-Options为SAMEORIGIN

附:Web漏洞扫描工具

1.Awvs
2.WebInspect
3.AppScan

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Web安全简史 在Web1.0时代,人们更多是关注服务器端动态脚本语言的安全问题,比如将一个可执行脚本(俗称Web...
    潘良虎阅读 3,958评论 3 72
  • 文章出处:https://www.ibm.com/developerworks/cn/java/j-lo-audi...
    _String_阅读 2,534评论 1 6
  • 1. 网络基础TCP/IP HTTP基于TCP/IP协议族,HTTP属于它内部的一个子集。 把互联网相关联的协议集...
    yozosann阅读 3,468评论 0 20
  • Ⅰ 眼前是一扇紧关着的老旧纱窗,久未清洗,覆盖了一层灰蒙蒙的尘埃,我犹豫了很久,才终于把手颤抖地伸过去,小心翼翼地...
    单向渡阅读 317评论 2 3
  • 周末约了趣味相同的朋友们浪山,可她们去不了,怎么办?我特想让心灵去远游,决定独自步行游!背起旅行包,装了好吃的犒劳...
    幽谷梅香阅读 396评论 0 1