為什么web會出現被攻擊的情況?俗話說蒼蠅不叮無縫的蛋,web存在不安全因素這才讓黑客有所進攻。那么是哪些因素存在不安全性?我們還得看看web都有哪些資源。
web資源:
服務器端(數據庫、內存、文件系統等)
客戶端(本地Cookies、Flash Cookies等)
傳輸中的(JSON數據)
文本數據(HTML、JS)
多媒體數據
我們都知道數據是用來傳輸存儲或者處理的,我們需要通過執行指令來操作數據。
而指令是否安全是關鍵。下面將是針對每一種數據資源存在安全性風險指令的例子:
不安全的指令:
SQL注入攻擊(攻擊目標:數據庫數據)
XSS跨腳本攻擊(攻擊目標:Cookies ,數據庫數據,用戶私密信息等)
例子明天補充,用手機寫不方便。