美文网首页
3-14 安全类

3-14 安全类

作者: 一杯浊酒 | 来源:发表于2019-04-26 01:43 被阅读0次
  1. CSRF

    • 基本概念和缩写

      • CSRF: 跨站请求伪造,英文名 Cross-site request forgery 的缩写
    • 攻击原理

3-14 安全类.mp4_20171124_165234.001_看图王.jpg
 能被攻击有两点:1 网站中某个接口存在漏洞 2 这个用户在那个网站中登录过
  • 防御措施

    • Token 验证

      你在访问这个接口的时候浏览器自动上传了cookie,但是没有手动的上传一个token,这个token是你注册成功以后或者你访问这个网站后,服务器会向你本地村存储一个token,在你访问各种接口的时候,如果没有带这个token的话,就不能让你通过验证;如上面例子中如果点击了引诱链接,这个链接就只会自动带cookie,不会自动带token

    • Referer 验证

      页面来源,如果服务器判断我这个页面是不是从我这个站点下的页面,如果是我就执行这个动作,如果不是就会拦截

    • 隐藏令牌

      隐藏在HTTP头中,不会放在链接上

  1. XSS

    • 基本概念和缩写

      • XSS : Cross-site scripting 跨域脚本攻击
    • 攻击原理

      向你页面注入js脚本,比如评论区

    • 防御措施

      让插入的脚本不可执行

相关文章

  • 3-14 安全类

    CSRF基本概念和缩写CSRF: 跨站请求伪造,英文名 Cross-site request forgery 的缩...

  • 安全类

    这类问题的关注点 基本概念和缩写 攻击原理 防御措施 CSRF 概念和缩写:CSRF跨站点请求伪造(Cross—S...

  • 益巨话费联系人设置

    一、手机权限设置有误 1、由安全类软件引起。请检查手机是否安装了安全类软件,若有: ·腾讯手机管家:请按路径『隐私...

  • 1_基础知识_chapter05_基础构建模块_1_同步容器类

    委托是创建线程安全类的一个最有效的策略, 只需让现有的线程安全类管理所有的状态即可 Collections.syn...

  • 3-14

    说说,我记得的3月14日 1997年的今天,我们重庆直辖了; 2015年的昨天,灰姑娘真人版上映了; 2018年的...

  • 3-14

    我们在考虑问题的时候需要逻辑思维清晰,需要换位思考问题,很多时候我们太纠结于自己的问题而忽略了别人的想法,我觉得不...

  • 3-14

    当一个人突然从你的生活中抽离,你还是会有点难过的,是吧! 突然觉得丢了些什么!

  • 3-14

    感觉自己已经渐渐适应了这个环境,可能是和工作进度快,生活节奏快有关。每天在公交上记录一下心情,计划。晚上冲澡睡觉,...

  • 3-14

    最近一直关注俄乌冲突,军事上的战争在最初几天特别受到关注,而后更为重要的是经济上的战争,美欧一再挑战底线,对俄罗斯...

  • 3-14

    西边的门又封了,明天上班要转圈,上一次因去兴化,所以今天需做核酸才能进厂,所以,今天我又请了一天假,去了社区登记做...

网友评论

      本文标题:3-14 安全类

      本文链接:https://www.haomeiwen.com/subject/gdlubxtx.html