美文网首页
第十章 在线教育平台(web常见攻击以及防备)

第十章 在线教育平台(web常见攻击以及防备)

作者: Xia0JinZi | 来源:发表于2018-03-19 19:51 被阅读0次

web常见攻击以及防备

标签: django


sql注入攻击与防范

  • 特点

    [1] 非法读取、篡改、删除数据库数据

    [2] 盗取用户各类敏感信息,获取利益

    [3] 修改数据库来修改网上内容

    [4] 注入木马

    正常的sql查询

    select * from users_userprofile where email=...and password = ...

    篡改后

    select * from users_userprofile where email='' OR 1= 1 # and password = ...

xss攻击与防范

  • 防护

    [1] 检查字符长度和'<'>',':','特殊字符

    [2] 避免直接cookie存储用户信息,或者通过用户和ip绑定的方式

    [3] 尽量才用post提交,而非get提交

csrf攻击与防范

  • cross-site request forgery 跨站请求伪造

    [1] 发送邮件

    [2] 盗取账户

    [3] 购买商品

    [4] 虚拟货币转账


  • 本篇博客原视频博主[慕课在线教育平台]
  • 本篇博客撰写人: XiaoJinZi 转载请注明出处
  • 学生能力有限 附上邮箱: 986209501@qq.com 不足以及误处请大佬指责

相关文章

  • 第十章 在线教育平台(web常见攻击以及防备)

    web常见攻击以及防备 标签: django sql注入攻击与防范 特点[1] 非法读取、篡改、删除数据库数据[2...

  • 图解 HTTP

    常见 Web 的攻击技术 互联网上的攻击大都将 Web 站点作为目标。常见的攻击手段有哪些,以及攻击会造成怎样的影...

  • 白帽子讲web安全-跨站脚本攻击(2)

    一 XSS攻击进阶 1 XSS攻击平台 攻击平台的主要目的就是为了演示xss的危害,以及方便测试使用,常见的有at...

  • 常见Web攻击

    HTML注入 HTML 注入向站点和开发者展示了漏洞,因为他可以用于误导用户,并且欺骗它们来提交一些敏感信息,或者...

  • 常见web攻击

    常见web攻击:https://www.cnblogs.com/morethink/p/8734103.html搞...

  • 常见web攻击

    web攻击 1. 定义 随着Web2.0、社交网络、微博等等一系列新型的互联网产品的诞生,基于Web环境的互联网应...

  • Web常见几种攻击与预防方式

    Web常见几种攻击与预防方式

  • XSS攻击简单实例

    XSS为目前web常见攻击手段之一,不了解的同学可以看我的上一篇文章《常见WEB攻击之XSS攻击》 下面我演示一个...

  • xss攻击

    前端安全之XSS攻击 XSS(cross-site scripting跨域脚本攻击)攻击是最常见的Web攻击,其重...

  • 常见web攻击总结

    搞Web开发离不开安全这个话题,确保网站或者网页应用的安全性,是每个开发人员都应该了解的事。本篇主要简单介绍在We...

网友评论

      本文标题:第十章 在线教育平台(web常见攻击以及防备)

      本文链接:https://www.haomeiwen.com/subject/qoapqftx.html