美文网首页
安全小知识

安全小知识

作者: 靈08_1024 | 来源:发表于2018-05-24 17:35 被阅读62次

近年来安全越来越重要,本文总结了一下安全方面常用的。
后续新知识会进行补充。

1、XSS攻击

利用HTML的部分元素直接或间接触发的功能来达到攻击者想要的目的(跳转链接或者发送请求)。
解决:DOM Parse过滤,反转义等。

2、SQL注入

在URL或者表单等传入后端的请求中添加一些字符使得SQL执行异常或超出了预期的范围。
如在SQL中根据ID查找时,填写id=-1 OR 1=1,查找了全部数据。或者在字符串录入时,加“'、"、-- 、#”等(--后有空格表示注释SQL)。
解决:1)对录入文字进行格式校验;(正则)
2)对录入文字反编译;
3)使用SQL模板来传值。(JDBC中?的处理方式)
ps:关于SQL注入Hibernate和JPA都处理好了,所以不用担心,只有mybatis和JDBC处理时需要处理。

3、服务器扫描知识

可能会用到的命令:
ping:测试ICMP是否通畅;
fping:批处理ping。
hping:可以虚拟IP地址,进行TCP测试通畅。
mc:可以进行TCP测试。
treatrount:路由测试。

4、白名单

将允许通过的IP或者用户存储在某一列表中,执行某操作时,先查询该IP或者用户是否存在在白名单中,选择是否放行。

5、盐值

通常用于加密算法中,使得密码不容易被撞库。

相关文章

  • 安全小知识

    近年来安全越来越重要,本文总结了一下安全方面常用的。后续新知识会进行补充。 1、XSS攻击 利用HTML的部分元素...

  • 学习安全小知识

    1.不闯红绿灯,不翻越栏杆,开车不看手机。 2.不满12岁不能骑自行车,不满18岁不能骑电动车。 3.不乘三五车辆...

  • 冬季安全小知识

    森林防火知识 每年11月1日至次年5月31日为全县森林防火期,为确保全县森林资源和人民生命财...

  • 安全知识小课堂

    小朋友,安全知识你知道多少呢?你会保护自己吗?本周,结合孩子们在活动区的切实需要我们的警察家长作为志愿者来给孩子们...

  • 数据安全小知识

    一、数据模型: 是用来抽象、表示和处理现实世界中的数据和信息的工具,是对现实世界的模拟,是数据库系统的核心和基础;...

  • 消防安全小知识

    火灾非常可怕,会让我们损失钱财,流离失所,失去亲人…… 今天我们就来普及消防知识。 在发现火灾时,一定要立...

  • 建筑施工安全小知识~

    建筑施工生产一直是安全意外事件和安全事故的高发段。那么你对建筑施工安全了解多少呢? 1、建筑施工现场要有交通指示标...

  • 消防安全小知识

    一、发现火灾第一时间该怎么办? 发现着火要大声呼喊,或敲打面盆、铝锅等能发出响声的东西,召唤更多的人参与灭火,并迅...

  • 小知识 ‖ 边界安全浅析

    编辑:小星 多一份网络防护技能 多一份信息安全保障 首先,我们先来了解一下什么是网络边界,它是针对不同网络环境而设...

  • 网络安全小知识

网友评论

      本文标题:安全小知识

      本文链接:https://www.haomeiwen.com/subject/ewyocftx.html