让前端飞

web前端安全的攻与防

2017-11-01  本文已影响0人  JokerPeng

一、什么是web安全?

web安全,也叫web应用安全,《白帽子讲Web安全》一书中第一章最后有这么一句话讲的很好:“互联网本来是安全的,自从有了研究安全的人,就变得不安全了。”

1、随着web应用的发展,web安全也在不断地发展
2、web安全的本质是信任问题
3、常见的web安全问题

常见的web安全问题主要是XSS和CSRF两种攻击方式。

二、XSS

1、XSS是什么?

XSS(Cross Site Scripting):跨站脚本攻击,为了与CSS作区别,简称XSS。XSS是web安全发展史上的一个里程碑,是Web 2.0的一个象征性漏洞。
XSS主要是一种注入式的攻击方式。攻击者在页面植入恶意代码,然后访问者访问这些页面,浏览器就会执行攻击者植入的恶意代码,达到攻击访问者的目的,访问者身份就会被窃取。

2、怎么造成XSS?
3、XSS的危害
4、XSS防御

三、CSRF

1、CSRF是什么?

CSRF(Cross Site Request Forgey):跨站请求伪造。

2、浏览器的cookie保存机制
3、CSRF的几种攻击方式
<script src='http://www.a.com/json?callback=hijack'></script>
<script>
    function hijack(data) {
        console.log(data);
    }
</script>
4、CSRF的防御

四 、CSRF和XSS的区别

上一篇下一篇

猜你喜欢

热点阅读