1000字范文,内容丰富有趣,学习的好帮手!
1000字范文 > 常见web攻击(sql注入 xss攻击 csrf攻击)

常见web攻击(sql注入 xss攻击 csrf攻击)

时间:2020-03-01 07:40:58

相关推荐

常见web攻击(sql注入 xss攻击 csrf攻击)

sql注入攻击

危害

方式:通过表单提交加入特殊字符 如:' OR 1=1#'

防范:用django的ORM,就大可不必考虑这个问题, 如果自己写,要用正则和其他方式进行过滤

xss(Cross Site Scripting)跨站脚本攻击

危害:

方式:

防范:

1, 首先要对用户输入的地方和变量,仔细检查长度和对" <" ," >" ." ' 等字符进行过滤

2,避免直接在cookie中泄露用户隐私,如email,密码等等,通过使用cookie和系统ip绑定来降低cookie泄露后的危险

3,使用POST提交表单而不用GET

csrf(Cross-site request forgery)跨站请求伪造攻击

危害:

方式:

防范:在django中表单提交是需加入{% csrf_token %},如果自己加校验,得自动生成token令牌.后台先校验

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。