码迷,mamicode.com
首页 > Web开发 > 详细

了解到的Web攻击技术

时间:2019-04-17 00:26:45      阅读:178      评论:0      收藏:0      [点我收藏+]

标签:csrf   span   javascrip   安全   认证   设定   oss   状态   ros   

(1)XSS(Cross-Site Scripting,跨站脚本攻击):

指通过存在安全漏洞的Web网站注册用户的浏览器内运行非法的HTML标签或者JavaScript进行的一种攻击。

(2)SQL注入攻击

(3)CSRF(Cross-Site Request Forgeries,跨站点请求伪造):

指攻击者通过设置好的陷阱,强制对已完成的认证用户进行非预期的个人信息或设定信息等某些状态更新。

了解到的Web攻击技术

标签:csrf   span   javascrip   安全   认证   设定   oss   状态   ros   

原文地址:https://www.cnblogs.com/yishenweilv/p/10720947.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!