当前位置: 首页 > news >正文

从化营销网站建设推广一个产品有哪些方式

从化营销网站建设,推广一个产品有哪些方式,移动端网站模板怎么做,html中文美食网站目录XSS——跨站脚本常见解决CSRF ——跨站请求伪造常见解决XSS——跨站脚本 当目标站点在渲染html的过程中,遇到陌生的脚本指令执行。 攻击者通过在网站注入恶意脚本,使之在用户的浏览器上运行,从而盗取用户的信息如 cookie 等。 常见 解…

目录

  • XSS——跨站脚本
    • 常见
    • 解决
  • CSRF ——跨站请求伪造
    • 常见
    • 解决

XSS——跨站脚本

当目标站点在渲染html的过程中,遇到陌生的脚本指令执行。

攻击者通过在网站注入恶意脚本,使之在用户的浏览器上运行,从而盗取用户的信息如 cookie 等。
在这里插入图片描述

常见

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

解决

对于用户提交的参数 或者输入的内容没有很好的过滤

黑名单过滤 白名单过滤(用户名密码)

输出转义:
在这里插入图片描述

在这里插入图片描述

cookie 设置为http-only
这样js脚本就不能读取到cookie

CSRF ——跨站请求伪造

本质是利用了 cookie 会在同源请求中携带发送给服务器的特点,以此来实现用户的冒充。
在这里插入图片描述

常见

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

解决

reffer token 短信验证
在这里插入图片描述
黑客和本地不同源
拦截器检查reffer 但是可以伪造
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

http://www.15wanjia.com/news/38599.html

相关文章:

  • 济南做网站优化seo课程总结怎么写
  • 网站建设石家庄快优优化英文
  • 自己怎么做企业网站磁力屋 最好用
  • 如今做知乎类网站怎么样百度搜索引擎优化详解
  • 广州网站开发系统怎么做网站关键词优化
  • 我做彩票网站开发彩票网站搭建楼市最新消息
  • 自适应网站的图做多大 怎么切seox
  • 哪个网站学习做辅助郑州seo顾问
  • 二级域名的子域名哈尔滨seo服务
  • 珠海营销网站建设百度搜索网址大全
  • 网站建设常见问题及解决办法如何在百度上做广告
  • 凡科网站怎样做网络推广外包流程
  • 网站开发的经费预算seo关键词优化是什么意思
  • 制作英文网站费用推广方式
  • 网站开发的层级结构北京新闻最新消息
  • 网站建设宽度一般都是多少aso优化app推广
  • 网页访客升级南京seo网站优化推广
  • 做企业网站要注意什么如何优化关键词提升相关度
  • 插入视频网站产品全网营销推广
  • java开发软件有哪些论坛seo教程
  • 快云助手网站建设视频搜索引擎有哪些平台
  • 做网站颜色如何搭配微信营销推广的方式有哪些
  • 邢台网站建设网络优化长沙关键词优化推荐
  • 苏州工业园区教育局官网霸榜seo
  • 代理ip自动提取网站源码小区推广最有效的方式
  • 培训建设网站推广方式有哪些
  • 沧州做家装的公司网站搜索引擎优化关键词的处理
  • 魔方网站建设网站制作app推广一手单
  • 网站建设要托管服务器南京seo公司排名
  • 博客网站模板好f123网站