web应用常见的安全问题

2018-11-28  本文已影响0人  Ray昱成

XSS攻击

解决办法

前后端对用户输入的数据进行转码,后端一般采用拦截器对数据进行处理

CSRF攻击

解决办法

一般采用服务器token、随机数、验证码等形式,通常攻击者不能获得第三方的Cookie(理论上)

sqlins攻击

即是 sql 注入,通常存在于没有使用一些数据库连接的库的场景下,现在基本见不到了~

上一篇下一篇

猜你喜欢

热点阅读