网站代码安全知识

 

常见的五种攻击方式:

XSS跨站攻击

         利用页面漏洞,如能在页面插入javascript执行代码。

 

SQL注入攻击

         利用sql语句拼接

 

CSRF(跨站点伪造请求Cross-site Request Forgery

         复制用户操作站点的请求操作,引诱用户点击该链接,用户在不知情的情况下,对自己的系统进行了操作。

 

Access Control(越权访问)

         用户A具有删除权限,通过自己构造url链接,手动删除了用户B的录入数据。需要要求用户A无法删除用户B的数据。

 

URL Redirect(钓鱼攻击)

         ·制造一个完全一模一样的用户操作网站,诱骗用户在该页面输入用户名和密码,从而窃取用户资料和信息,甚至财产。

你可能感兴趣的:(JavaScript,sql,url,Access,redirect,CSRF)