1. 程式人生 > >常見的web安全攻擊手段及解決辦法

常見的web安全攻擊手段及解決辦法

(1).跨站指令碼攻擊(XSS)

  常見解決辦法:確保輸出到HTML頁面的資料以HTML的方式被轉義

(2).跨站請求偽造攻擊(CSRF)

  採用POST請求,增加攻擊的難度.對請求進行認證,確保該請求確實是使用者本人填寫表單並提交的

(3).Cookie攻擊

cookie上打上HttpOnly的標記

(4).重定向攻擊

  解決方案是白名單,將合法的要重定向的url加到白名單中

  第二種解決方案是重定向token,在合法的url上加上token,重定向時進行驗證

(5)sql注入。

    解決:過濾sql需要的引數中的敏感字元,禁用資料庫伺服器的xp_shell儲存過程,刪除相應的dll,遮蔽伺服器異常資訊。