XSS跨站请求攻击
场景:
XSS预防
- 替换特殊字符,如< 变成 < ; >变成 > ;
-
<script>
变成 & ltscript >;直接显示,而不会作为脚本执行 - 前端要做替换,后端也要做替换,双重保证。
CSRF跨站请求伪造
场景:
CSRF预防
- 使用post接口
- 增加验证,如密码,短信验证码,指纹等
常见的web前端攻击方式有哪些?
阅读 79
2021-09-30
场景:
<script>
变成 & ltscript >;直接显示,而不会作为脚本执行场景:
相关推荐
精彩评论(0)