- 8
- 0
- 约6.4千字
- 约 11页
- 2017-06-27 发布于天津
- 举报
HTML5培训浅谈前端安全以及如何防范.pdf
千锋教育-中国IT 职业教育领先品牌
HTML5 培训浅谈前端安全以及如何防范
随着互联网的发达 ,各种 WEB应用也变得越来越复杂 ,满足了用户的各种需求 ,
但是随之而来的就是各种网络安全的问题。作为前端开发行业的我们也逃不开这
个问题。所以今天我就简单聊一聊 WEB 前端安全以及如何防范。
首先前端攻击都有哪些形式 ,我们该如何防范 ?
一、XSS 攻击
XSS 是一种经常出现在 web 应用中的计算机安全漏洞 ,它允许恶意 web 用户将
代码植 入到提供给其它用户使用的页面中。比如这些代码包括 HTML 代码和客
户端脚本。攻 击者利用 XSS 漏洞旁路掉访问控制——例如同源策略(same
origin policy)。这种类型 的漏洞由于被黑客用来编写危害性更大的网络钓鱼
(Phishing)攻击而变得广为人知。 XSS 攻击的危害包括 :
1、盗取各类用户帐号 ,如机器登录帐号、用户网银帐号、各类管理员帐号
2、控制企业数据 ,包括读取、篡改、添加、删除企业敏感数据的能力
3、盗窃企业重要的具有商业价值的资料
4、非法转账
5、强制发送电子邮件
6、网站挂马
7、控制受害者机器
您可能关注的文档
- 2012-2013第二学期信息安全技术试卷期中试卷.doc
- 2013年SAT数学新增知识点-智课教育出国考试.pdf
- 2014信息安全高级论坛 聚焦信息安全议“新生”.pdf
- 2014年11月8日SAT数学试题预测-智课教育出国考试.pdf
- 2014年SAT数学考试情况总结-智课教育出国考试.pdf
- 2014高考数学必考热点大调查:热点3基本函数的性质.pdf
- 2015年SAT数学备考计划-智课教育出国考试.pdf
- 2015年SAT数学考查范围-智课教育出国考试.pdf
- 2015年节点主题志愿服务活动安排一览表.doc
- 2016华中科技大学硕士研究生入学考试《信息安全基础综合》考试大纲.pdf
最近下载
- 煤制气工题库(技师).doc VIP
- 2018沪G504 钢筋混凝土锚杆静压桩和钢管锚杆静压桩 清晰版图集.pdf
- 石家庄 2023年土地登记代理人考试:地籍调查真题模拟汇编(共755题).doc VIP
- 2.8_非自然人分布式光伏发电项目购售电合同(2022版).docx VIP
- 锅炉四角切缘燃烧器设计计算书((静态版)).xlsx VIP
- 2015煤制气工技师理论试题答案.docx VIP
- 一种用于主动阻断剂的重组重链抗体及其制备方法.pdf VIP
- 沈阳 2023年土地登记代理人考试:地籍调查真题模拟汇编(共755题).doc VIP
- 2025年中小学行政管理后备干部选拔考试试题及答案.docx VIP
- 煤气作业考试题库.docx VIP
原创力文档

文档评论(0)