前端的安全问题

1、XSS跨站脚本攻击(利用站点内的信任用户)
A—恶意构造web的url—>B
B——打开url(恶意页面的js打开具有漏洞的HTML页面安装在B电脑上)——恶意页面包含b电脑本地执行的js
A——恶意脚本可以在B电脑上执行B所有权限下的命令

eg.2014年百度贴吧出现点击帖推广自动转发。

2、CSRF跨站请求伪造(伪装受信任用户的请求来利用受信任网站)
受害者满足条件:登陆受信任网站A,并在本地生成cookie
在不登出A的情况下访问危险网站B
常见的GET请求
解决方法:令牌生成函数

3、SQL注入
通过sql命令(常用手段)插入到web表单或输入域名或页面请求的查询字符串

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,869评论 18 139
  • 攻击活动 SQL(结构化查询语言)注入 概述 一个SQL注入攻击包含了从应用客户端的输入数据中注入或嵌入的方式,一...
    夏夜星语阅读 955评论 0 0
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 173,076评论 25 708
  • 从三月份找实习到现在,面了一些公司,挂了不少,但最终还是拿到小米、百度、阿里、京东、新浪、CVTE、乐视家的研发岗...
    时芥蓝阅读 42,356评论 11 349
  • 如果记忆不说话,流年也会开出花。
    SPRINGhay阅读 246评论 0 0