不会对这些Web攻击设防,就别学开发了

欢迎关注我的个人公众号“精粹微阅读”,id"jcwyd2016",一起读书交流吧~


进行Web开发,能实现基础功能,只是第一步。Web安全越来越重要,如果不会防御常见的Web攻击,之前Web开发做出的努力就是白费。

下面介绍三种常见的Web攻击方法以及防御措施,感兴趣的同学可以搜索资料更完善的学习Web攻防知识。


一、XSS(跨站脚本攻击)

在表单中,提交JS脚本代码,这些代码就会被运行。

主要攻击方法:在网站输入一些JS代码,这些代码被提交后,如果能直接放在HTML中,当其他人访问的时候,就会执行这些脚本。

例如,document.cookie可以获取用户cookie,可以写一段js代码,当用户加载网页后,这段代码自动将cookie发送到我们自己编写的网站中

解决办法:对用户的输入进行过滤,过滤掉例如

你可能感兴趣的:(javascript,前端开发常用技巧经验记录)