XSS攻擊是什么意思?
來源傳智教育2022年05月31日 14時36分27秒
XSS的全稱是CrossSitesc
最重要的防范措施就是對用戶的輸入進(jìn)行檢查和過濾,常見的有POST數(shù)據(jù)、HTTP協(xié)議頭、查詢關(guān)鍵字和URL,安全工程師可以指定符合預(yù)期的內(nèi)容,不在條件范圍內(nèi)的內(nèi)容全部剔除。另外,攻擊的人向HTML標(biāo)簽或者屬性中插入不可新數(shù)據(jù)時,要對這些數(shù)據(jù)進(jìn)行相應(yīng)的編碼處理。Web安全人員可以將重要的Cookie標(biāo)記為httponly,如此一來ja
最新問答
- 2022年06月30日黑盒測試與白盒測試的區(qū)別是啥?
- 2022年06月30日Hive的安裝模式有幾種?
- 2022年06月29日Flume系統(tǒng)要求是什么?
- 2022年06月29日數(shù)據(jù)發(fā)布與訂閱有哪些主要應(yīng)用場景?
- 2022年06月29日Zookeeper集群角色有哪三種?
- 2022年06月29日hadoop1.x和hadoop2.x的區(qū)別是什么,做了哪些改進(jìn)?
- 2022年06月28日znode有哪兩種節(jié)點?
- 2022年06月28日非全新集群選舉的過程是什么樣的?
- 2022年06月28日applicationmaster是什么?
- 2022年06月28日yarn的工作流程是什么?