第十章 在線教育平臺(web常見攻擊以及防備)

web常見攻擊以及防備

標簽: django


sql注入攻擊與防范

  • 特點

    [1] 非法讀取、篡改、刪除數據庫數據

    [2] 盜取用戶各類敏感信息,獲取利益

    [3] 修改數據庫來修改網上內容

    [4] 注入木馬

    正常的sql查詢

    select * from users_userprofile where email=...and password = ...

    篡改后

    select * from users_userprofile where email='' OR 1= 1 # and password = ...

xss攻擊與防范

  • 防護

    [1] 檢查字符長度和'<'>',':','特殊字符

    [2] 避免直接cookie存儲用戶信息,或者通過用戶和ip綁定的方式

    [3] 盡量才用post提交,而非get提交

csrf攻擊與防范

  • cross-site request forgery 跨站請求偽造

    [1] 發送郵件

    [2] 盜取賬戶

    [3] 購買商品

    [4] 虛擬貨幣轉賬


  • 本篇博客原視頻博主[慕課在線教育平臺]
  • 本篇博客撰寫人: XiaoJinZi 轉載請注明出處
  • 學生能力有限 附上郵箱: 986209501@qq.com 不足以及誤處請大佬指責
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。

推薦閱讀更多精彩內容

  • 本文主要講解具體有哪些攻擊 Web 站點的手段,以及攻擊會造成怎樣的影響。 針對 Web 應用的攻擊模式 對 We...
    杰哥長得帥閱讀 1,719評論 0 5
  • CSRF是什么? (Cross Site Request Forgery, 跨站域請求偽造)是一種網絡的攻擊方式,...
    謝澤閱讀 3,243評論 0 8
  • Web 安全的對于 Web 從業人員來說是一個非常重要的課題 , 所以在這里總結一下 Web 相關的安全攻防知識,...
    Yishto閱讀 40,307評論 3 33
  • 今天的作業主題是個拿著氣球的機器人,我在想,它是想把氣球送給誰呢? 好多小伙伴表示喜歡這個機器人,我也喜歡呢! 來...
    今天很幸福閱讀 840評論 0 0
  • 本系列主要內容 介紹ENCODE的數據概況,在data portal上查詢數據,使用REST API批量下載數據,...
    BryceBryce閱讀 8,960評論 3 12