网络安全篇

2019-09-25  本文已影响0人  lmmy123

xss (跨站脚本攻击)

指攻击者在页面上注入恶意代码,通过恶意脚本对网页进行串改,在用户浏览网页时,对用户浏览器进行控制而获取用户隐私数据的一种攻击方式

场景:

攻击类型

xss防范

CSRF(跨站请求伪造)

以用户的身份(cookie),向服务器发送恶意伪照的请求的攻击方式( 利用用户的登录状态发送恶意请求 )

在url中加入恶意的参数,来达到攻击的目的

防范

总结

xss 利用用户对服务器的信任

csrf 利用服务器对用户的信任

上一篇 下一篇

猜你喜欢

热点阅读