- 4
- 0
- 约 10页
- 2017-11-04 发布于河南
- 举报
防御XSS七条原则.ppt防御XSS七条原则.ppt
防御XSS的七条原则
烦咳烃侧坐英糖堕疫方皿刮哀蚤疗瑰独额捉辫哆洼便截乘卤竹簿嘱枯郴鹤防御XSS七条原则防御XSS七条原则
前言
本文将会着重介绍防御XSS攻击的一些原则,需要读者对于XSS有所了解,至少知道XSS漏洞的基本原理,如果您对此不是特别清楚,请参考这两篇文章:《Stored and Reflected XSS Attack》《DOM Based XSS》
攻击者可以利用XSS漏洞向用户发送攻击脚本,而用户的浏览器因为没有办法知道这段脚本是不可信的,所以依然会执行它。对于浏览器而言,它认为这段脚本是来自可以信任的服务器的,所以脚本可以光明正大地访问Cookie,或者保存在浏览器里被当前网站所用的敏感信息,甚至可以知道用户电脑安装了哪些软件。这些脚本还可以改写HTML页面,进行钓鱼攻击。
虽然产生XSS漏洞的原因各种各样,对于漏洞的利用也是花样百出,但是如果我们遵循本文提到防御原则,我们依然可以做到防止XSS攻击的发生。
有人可能会问,防御XSS的核心不就是在输出不可信数据的时候进行编码,而现如今流行的Web框架(比如Rails)大多都在默认情况下就对不可信数据进行了HTML编码,帮我们做了防御,还用得着我们自己再花时间研究如何防御XSS吗?答案是肯定的,对于将要放置到HTML页面body里的不可信数据,进行HTML编码已经足够防御XSS攻击了,甚至将HTML编码后的数
您可能关注的文档
- 2014高考化学 弱电解质电离平衡考点复习学案.doc
- 2014届高考化学一轮复习名师讲解:第七章 化学反应速率与化学平衡7-1 91张PPT.ppt
- 2014年高考领航化学一轮复习:化学平衡常数 化学反应进行方向.ppt
- 2014年高考化学苏教版一轮复习教案:第5单元 第1讲 化学反应速率化学反应方向.doc
- 2014年高考化学二轮专题水溶液中离子平衡.ppt
- 2014高考化学一轮复习8-4难溶电解质溶解平衡.ppt
- 2014高考化学一轮复习6-0化学反应中能量.ppt
- 2014高考化学一轮复习专题七 第四单元 难溶电解质沉淀溶解平衡.ppt
- 2014高考化学一轮复习专题五 第一单元 化学反应中热效应.ppt
- 2014高考化学一轮复习技能突破 专题7 第4单元《难溶电解质沉淀溶解平衡》.ppt
最近下载
- 广东广州铁路职业技术学院招聘笔试真题2021.docx VIP
- DZT 0376-2021 智能矿山建设规范.docx VIP
- 2025年广州铁路职业技术学院辅导员招聘考试笔试备考题库.docx VIP
- 2025年副高卫生职称-临床医学检验学技术-临床医学检验临床基础检验技术(副高)[代码:057]历年.docx VIP
- 19XR开利离心机组手册(打印版).docx VIP
- 通达信指标公式源码机构进场指标.doc VIP
- 建筑与市政工程防水通用规范学习课件.pptx VIP
- DL_T 5700—2025居住区供配电设施建设精要.docx VIP
- 2026年广州铁路职业技术学院辅导员招聘笔试备考题库及答案解析.docx VIP
- 模具设计之缩口、旋压与校形.ppt VIP
原创力文档

文档评论(0)