web应用安全指南(一)

Web应用安全指南

为什么会产生安全隐患

安全隐患会产生什么样的影响

如何变成才能消除安全隐患

为什么某些方法能够消除安全隐患

带着这些问题看文章


第一章 什么是web应用的安全隐患

1.1安全隐患即“能用于作恶的BUG”

恶意利用的常见案例:

未经许可浏览用户个人信息等隐私信息

篡改网站的内容

使网页浏览者的计算机感染病毒

伪装成他人来窥探用户的隐私信息、发布文章、在线购物、肆意转账等

使目标网站不能访问

在网络游戏中让自己达到无敌状态,或非法获得游戏中的装备道具

在确认自己的个人信息时,能看到别人的个人信息

1.2为什么存在安全隐患会有问题

1.3产生安全隐患的原因

由BUG造成

由检验功能不完善造成

1.4安全性BUG与安全性功能

即使我们修复了所有的安全性bug,也不能保证程序绝对的安全。例如http和https。

1.5本书结构

第二章 搭建实验环境

跳过

第三章 Web安全基础:http、会话管理、同源策略

3.1http与会话管理

为什么要学习http?因为web应用的安全隐患有些源于网络的固有特性。

请求(request):

请求行(Request Line):请求行由请求方法,URL(uri)和协议版本组成,他们之间以空格间隔

请求头(header)格式为名称与值以冒号相隔,接受信息的主机名和端口号(80时可以省略)

返回(response):

响应消息(response message)

状态行:常见的状态码,200(成功)、301和302(重定向)、404(找不到资源)、500(服务器内部发生错误)


响应头信息

响应正文(body)

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 第一部分 HTML&CSS整理答案 1. 什么是HTML5? 答:HTML5是最新的HTML标准。 注意:讲述HT...
    kismetajun阅读 28,220评论 1 45
  • 文章图片上传不正常,如需文档,可联系微信:1017429387 目录 1 安装... 4 1.1 配置探针... ...
    Mrhappy_a7eb阅读 11,682评论 0 5
  • 新春特别节目 亲爱的来自空中读书会微信群的小伙伴们,还有另外33个群的小伙伴们,大家晚上好,我是姚老师。在这大年初...
    姚老师的空中课堂阅读 5,205评论 0 4
  • 其实 坠落的星不过与沙砾同大 四叶苜蓿并不会带来好运 花鸟市场找不见珍妮的七色堇 欧及布威的捕梦网如今也随处可见 ...
    伊壁鸠鲁式阅读 1,513评论 0 2
  • 村口有棵老榆树 文/林子 遥远的乡村 村头有棵老榆树 神秘的让全村人 都不曾知道 他的秘密 村里人都拜祭过他 ...
    林子lwl阅读 3,688评论 0 2

友情链接更多精彩内容