了解到的Web攻击技术

Posted 以身为驴

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了了解到的Web攻击技术相关的知识,希望对你有一定的参考价值。

(1)XSS(Cross-Site Scripting,跨站脚本攻击):

指通过存在安全漏洞的Web网站注册用户的浏览器内运行非法的html标签或者javascript进行的一种攻击。

(2)SQL注入攻击

(3)CSRF(Cross-Site Request Forgeries,跨站点请求伪造):

指攻击者通过设置好的陷阱,强制对已完成的认证用户进行非预期的个人信息或设定信息等某些状态更新。

以上是关于了解到的Web攻击技术的主要内容,如果未能解决你的问题,请参考以下文章

作为前端,你有必要了解这些网站攻击技术

WEB攻击与防御技术 pikachu——文件上传漏洞

来自 Web 3 的网络攻击

图解HTTP读书笔记

如何防止web攻击

针对Web的攻击技术