为了账号安全,请及时绑定邮箱和手机立即绑定

金融项目开发~安全之xss

标签:
前端工具

xss是跨站脚本攻击的简称

往往是攻击者输入的脚本决定攻击的力度

简单的就是一个js弹框,为了检测系统有没有xss漏洞~

其他的还有嵌入ifrom,img一类的~

危害是可以窃取用户cookie~伪造用户登陆~

发生这种原因一般都是用户输入了脚本被浏览器执行了~

如果你要想预防这种情况~


不要尝试在输入端去解决攻击,貌似不是太好~

网络上很多介绍在输入端做检测做判断~

但是在输入端做检测的话,

一是代码量繁杂,其次黑客总是想着如何绕过判断,而且一些未知的xss漏洞也发现不了~

反其道而行~在输出端作处理~

推荐使用OWASP提供的ESAPI函数库~

处理输出~就能很好的防护xss了

防止cookie被窃取用httponly可以解决,将关键的cookie用httponly

点击查看更多内容
3人点赞

若觉得本文不错,就分享一下吧!

评论

作者其他优质文章

正在加载中
移动开发工程师
手记
粉丝
82
获赞与收藏
3604

关注作者,订阅最新文章

阅读免费教程

感谢您的支持,我会继续努力的~
扫码打赏,你说多少就多少
赞赏金额会直接到老师账户
支付方式
打开微信扫一扫,即可进行扫码打赏哦
今天注册有机会得

100积分直接送

付费专栏免费学

大额优惠券免费领

立即参与 放弃机会
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号

举报

0/150
提交
取消