av天堂吧,亚洲精品成人网线在线播放VA,嗯啊免费网站,午夜福利国产成人无码GIF动图-国产精品美女久久久_欧美丰满大乳高跟鞋_九九九免费观看视频_欧美性大战久久久久久久

優(yōu)惠活動 - 12周年慶本月新客福利
優(yōu)惠活動 - 12周年慶本月新客福利
優(yōu)惠活動 - 12周年慶本月新客福利

手機(jī)網(wǎng)站建設(shè)對XSS跨站腳本攻擊進(jìn)行防范

日期 : 2019-06-15 13:07:38
       對XSS跨站腳本攻擊進(jìn)行防范其實也不復(fù)雜, 因為XSS攻擊主要利用了Web應(yīng)用程序?qū)τ脩糨斎霙]有進(jìn)行嚴(yán)格過濾的漏洞, 造成惡意代碼可以在客戶端的瀏覽器上運(yùn)行, 因此需要從服務(wù)器端和客戶端進(jìn)行防御。例如, 對于服務(wù)器端來說, Web應(yīng)用程序應(yīng)該對用戶的輸入信息進(jìn)行嚴(yán)格檢測。包括輸入的內(nèi)容是否包含非法字符, 尤其是對帶有Java Script和Asp Script標(biāo)簽的數(shù)據(jù)要嚴(yán)格檢測, 對于內(nèi)容過長的輸入內(nèi)容要嚴(yán)格過濾等。對于客戶端來說, 可以通過提高瀏覽器安全等級的辦法, 來抗擊XSS攻擊, 也可以關(guān)閉Cookie來降低安全風(fēng)險, 因為IE因為樹大招風(fēng)容易被黑客利用, 所以使用其他品牌的瀏覽器等工具, 也不失為防范XSS攻擊的有效方法。


相關(guān)文章