xss攻击原理如何理解,怎样做好防护?
Admin 2021-12-18 群英技术资讯 1824 次浏览
这篇文章我们来了解xss攻击的内容,对于xss攻击我们之前也有了解过,这篇主要给大家介绍xss攻击原理及防御方法,对大家做好xss攻击防御有一定的帮助。那么感兴趣的朋友接下来就跟随小编来了解看看吧!

简介
XSS(Cross Site Scripting, 跨站脚本攻击)又称是 CSS, 在 Web攻击中比较常见的方式, 通过此攻击可以控制用户终端做一系列的恶意操作, 如 可以盗取, 篡改, 添加用户的数据或诱导到钓鱼网站等
攻击原理
比较常见的方式是利用未做好过滤的参数传入一些脚本语言代码块通常是 JavaScript, PHP, Java, ASP, Flash, ActiveX等等, 直接传入到页面或直接存入数据库通过用户浏览器阅读此数据时可以修改当前页面的一些信息或窃取会话和 Cookie等, 这样完成一次 XSS攻击
例子
http://example.com/list?memo=<script>alert(“Javascript代码块”)</script> http://example.com/list?memo=<strong οnclick=‘alert(“惊喜不断”)’>诱惑点击语句</strong> http://example.com/list?memo=<img src=’./logo.jpg’ οnclick=‘location.href=“https://blog.csdn.net/qcl108”;’/>
以上例子只是大概描述了方式, 在实际攻击时代码不会如此简单
防御方法
防止 XSS安全漏洞主要依靠程序员较高的编程能力和安全意识
去掉任何对远程内容的引用 如 样式或 JavaScript等
Cookie内不要存重要信息为了避免 Cookie被盗, 最好 Cookie设置 HttpOnly属性防止 JavaScript脚本读取 Cookie信息
不要信任用户的输入, 必须对每一个参数值做好过滤或转译: (& 转译后 &), (< 转译后 <), (> 转译后 >), (" 转译后 "), (\ 转译后 '), (/ 转译后 /), (;)等
现在大家对于xss攻击原理及防御这些应该都有所了解了,希望大家阅读完这篇文章能有所收获。最后,想要了解更多xss攻击及防护的方法,大家可以关注群英网络其它相关文章。
文本转载自PHP中文网
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:mmqy2019@163.com进行举报,并提供相关证据,查实之后,将立刻删除涉嫌侵权内容。
猜你喜欢
ARP攻击怎么解决?ARP攻击是针对以太网地址解析协议(ARP)的一种攻击技术,也是局域网中最常见的一种攻击方式。黑客通过ARP攻击可以达到窃取数据的目的或者恶意破坏设备的目的,那么当我们电脑遭受ARP攻击要如何解决呢?
防火墙种类有哪些?防火墙可以说是网络安全的屏障,能够提高电脑网络的安全性能,对于保障我们安全上网有重要作用。很多人知道防火墙,但不了解防火墙的种类有包括哪些?下面小编就给大家简单介绍一下。
网络爬虫对于站长来说一定不陌生,网络爬虫也较叫做(网络蜘蛛,是用来抓取网站信息内容的。这篇文章主要和大家探讨一下关于网络爬虫的安全性问题以及web安全。
互联网的快速发展,除了给我们生活带来各种便利,也存在很多网络安全威胁。其中Web应用程序面临诸多威胁,这篇文章就给大家介绍一下Web应用程序威胁有哪些?如何解决?
网络性能监控工具应具备哪些技能?对于it行业的来说,网络性能监控工具是很重要的一个工具,对此,这篇文章主要和大家探讨一下现代网络性能监控工具需要有哪些技能?
成为群英会员,开启智能安全云计算之旅
立即注册关注或联系群英网络
7x24小时售前:400-678-4567
7x24小时售后:0668-2555666
24小时QQ客服
群英微信公众号
CNNIC域名投诉举报处理平台
服务电话:010-58813000
服务邮箱:service@cnnic.cn
投诉与建议:0668-2555555
Copyright © QY Network Company Ltd. All Rights Reserved. 2003-2020 群英 版权所有
增值电信经营许可证 : B1.B2-20140078 ICP核准(ICP备案)粤ICP备09006778号 域名注册商资质 粤 D3.1-20240008