1. 程式人生 > >Web常見幾種攻擊與預防方式

Web常見幾種攻擊與預防方式

DoS(Denial of Service),

  • 即拒絕服務,造成遠端伺服器拒絕服務的行為被稱為DoS攻擊

XSS

  • 跨站指令碼攻擊(Cross Site Scripting),指攻擊者在網頁中嵌入惡意指令碼程式。
  • 被攻擊的原因

    • 使用者輸入的資料變成了程式碼,比如說上面的<script>,應該只是字串卻有了程式碼的作用。
  • 預防

    • 將輸入的資料進行轉義處理,比如說講 < 轉義成&lt;

SQL注入

CSRF

  • 全稱是跨站請求偽造(cross site request forgery),
    • 指通過偽裝成受信任使用者的進行訪問,
    • 通俗的講就是說我訪問了A網站,然後cookie存在了瀏覽器,然後我又訪問了一個流氓網站,不小心點了流氓網站一個連結(向A傳送請求),這個時候流氓網站利用了我的身份對A進行了訪問。
<