常见web安全隐患有什么,怎样处理?
发布时间:2023-06-03 08:51:30 所属栏目:安全 来源:
导读: 常见web安全隐患有什么?对于web安全隐患是需要重视的,一般比较常见的有跨站脚本攻击、SQL注入、跨站请求伪造、文件上传漏洞等等,这篇就主要给大家讲讲这四种情况该怎么样处理解决,希望能对大家有所帮助。
常见web安全隐患有什么?对于web安全隐患是需要重视的,一般比较常见的有跨站脚本攻击、SQL注入、跨站请求伪造、文件上传漏洞等等,这篇就主要给大家讲讲这四种情况该怎么样处理解决,希望能对大家有所帮助。 1、跨站脚本攻击(Cross Site Scripting) 解决方案 xss之所以会发生,是因为用户输入的数据变成了代码,那么要求用户输入的数据通过 html转义的方式进行处理,将其中的“简括号”,“单引号”,“双引号”之类的特殊字符进行转义编码。 2、SQL注入 如果发生错误,请用错误页遮盖存储数据。 3、跨站请求伪造(Cross-Site Request Forgery) 解决方案 (1)将cookie设置为HttpOnly server.xml如下配置 <Context docBase="项目" path="/netcredit" reloadable="false" useHttpOnly="true"/> web.xml如下配置 (2)增加token 表单中增加一个隐藏域,提交时将隐藏域提交,服务端验证token。 (3)通过referer识别 根据Http协议,在HTTP头中有一个字段叫Referer,它记录了HTTP请求的来源地址。如果攻击者要实施csrf攻击时,必须从其他站点伪造请求,当用户通过其他网站发送请求时,请求的Referer的值是其他网站的网址。因此可以对每个请求验证其Referer值即可。这种方法适用于大部分情况,但是也有例外,如果请求的referer值不正确,那么就无法进行验证。 4、文件上传漏洞 在网上经常会操作,上传图片、文件到服务端保存,这时候,如果没有对图片文件做正确的校验,会导致一些恶意攻击者上传病毒,木马,外挂等等到服务器,窃取服务器信息,甚至导致服务器瘫痪。 (编辑:汽车网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
推荐文章
站长推荐