安全类

  • CSRF
  • XSS
    基本概念和缩写
    攻击原理
    防御措施
CSRF

CSRF 跨站请求伪造 cross-site request forgery
登录受信任网站A,并在本地生成Cookie。
在不登出A的情况下,访问危险网站B。

防御措施

1.用户一定在注册网站登陆了
2.网站接口存在漏洞

  • Token验证
    token是注册成功以后,服务器会自动向本地存储一个token,那么在访问一个接口的时候,如果没有带token的话,就不能通过验证。如果点了引诱连接,这个连接会自动携带cookie,但是不会携带token,所以就避免了攻击。
  • Referer验证
    页面来源。如果页面来源不是我这个站点下面的话,就拦截。
  • 隐藏令牌
    隐藏在http head头中,和token很像。不会放在连接url中。
XSS

cross-site scripting 跨域脚本攻击
攻击原理与防御措施:http://www.imooc.com/learn/812

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 一、CSRF CSRF,通常称为跨站请求伪造,全名是Cross-site request forgery,是一种对...
    笨蛋小明阅读 450评论 0 0
  • http://www.91ri.org/tag/fuzz-bug 通常情况下,有三种方法被广泛用来防御CSRF攻击...
    jdyzm阅读 4,252评论 0 5
  • CSRF 基本概念和缩写 跨站请求伪造,Cross-site request forgery 缩写为CSRF 也就...
    翔阿翔阿翔阅读 488评论 0 9
  • HW 726 1.已知一个数字列表,求列表中心元素。 2.已知一个数字列表,求所有元素和。 3.已知一个数字列表,...
    Mxtrace阅读 254评论 0 0
  • 只是应了一句话,心里得有一个人,真假与否,在或不在都不重要。对,就是应了它,突然觉得自己苍老了好多。 那时,一块钱...
    背书包的黄桃栗子阅读 417评论 0 0