-
web網(wǎng)頁應(yīng)用常見安全攻擊手段
一、攻擊手段 主動(dòng)攻擊: 直接向應(yīng)用服務(wù)器發(fā)起攻擊,傳入代碼,比如OS注入、SQL注入。 被動(dòng)攻擊:誘導(dǎo)客戶操作,向服務(wù)器發(fā)送植入非法代碼的請(qǐng)求,比如CSRF、XSS。 主動(dòng)與否的判斷依據(jù):攻擊的直接發(fā)起者是普通用戶還是攻擊者。 JS注入 解決方法:HTML編碼 如:<%=Html.Encode(feedback.Message)%> HTML5引入的新標(biāo)簽包括、、、 、等等,而這些標(biāo)…- 1.3k
- 0