防范 XSS攻击、CSRF、SQL注入、DDOS攻击

目录

XSS

CSRF

SQL注入

DDOS攻击


XSS

受攻击分析

跨站脚本攻击叫做XSS攻击,是指恶意攻击者利用网站没有对用户提交的数据进行内容检测、转义、过滤等安全处理,将一些恶意代码嵌入到网站的web页面文件里,使访问了嵌有恶意代码的web页面的人受到恶意危害。

因为XSS攻击导致的受害者受到的恶意危害形式有:

  1. .用户资料被盗取。用户资料可能包含重要而又敏感的信息,例如登录账号、网银账号等。
  2. .用户身份被冒用,被恶意攻击者用来读取、添加、篡改、删除网站服务器里的重要又敏感的数据文件。
  3. .用户的资金账户被完成恶意转账操作,导致用户资金损失。
  4. .用户被恶意电话、恶意短信、恶意邮件等骚扰。
  5. .网站被挂上木马,导致服务器资源被木马占用,网站功能不能正常运行。
  6. .网站服务器被恶意攻击者操纵攻击别的网站或服务器。

防范措施

  1. 对用户提交的数据进行转义处理。如将用户提交上来的数据进行HTML Encode编码,将一些特殊符号转换为实体名称。
  2. 对用户提交的数据进行过滤处理,例如去掉用户提交数据里的特殊标签,如

你可能感兴趣的:(网络安全,网络安全,xss,csrf,ddos,安全)