码迷,mamicode.com
首页 > Web开发 > 详细

web安全与防范

时间:2017-02-23 13:30:07      阅读:183      评论:0      收藏:0      [点我收藏+]

标签:网站   过滤   image   控制   技术分享   ima   重要   输入   攻击   

sql 注入攻击

  用户的输入,合法性判断

  提交表单

  

xss 攻击

  盗取用户各类账号

  盗取重要私聊

  非法转账

  控制受害机器想其他网站发起攻击

技术分享

取出用户的cookie

技术分享

对输入做校验

对 < > , ; 等字符做过滤

尽量采用post方式提交数据

 

web安全与防范

标签:网站   过滤   image   控制   技术分享   ima   重要   输入   攻击   

原文地址:http://www.cnblogs.com/qianzi/p/6432937.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!