当前位置: 首页 > news >正文

总结常见的网站攻击方式

为什么80%的码农都做不了架构师?>>>   hot3.png

常见的网站攻击方式大致总结下:
1.XSS就是脚本攻击了,防范就是 消毒
2.脚本注入,比如SQL注入
3.CSRF,这种里面就有伪造Session,伪造Cookie等,防范方式检查Refer,加个Token等
4.上传文件,上传文件一定要做限制,不然人家上传了可执行的就悲剧了
5.遍历目录,这种情况多见于用相对目录,
6.回显错误信息,故意输错,错误信息没做处理的话会暴露细节,防范就是转发500错误

再说安全相关的加密:

单项散列加密,不可逆,但现在有常用密码比对,所以现在也多加料salt
对称加密,加密解密的密钥都是同一个
非对称加密,加密解密的密钥不是同一个

转载于:https://my.oschina.net/wrean/blog/295352

相关文章:

  • 《跟我学Shiro》系列教程PDF完结版下载
  • linux下怎么用tree命令以树形结构显示文件目录结构?
  • Qt中将float转换成unsigned short类型
  • iOS 2D绘图详解(Quartz 2D)之路径(stroke,fill,clip,subpath,blend)
  • 炉石传说 C# 开发笔记(BS上线尝试)
  • JAVA移动支付微信和支付宝后台代码
  • delphi xe6中如何调用stringtojstring
  • Lua中调用C函数
  • EqualsBuilder和HashCodeBuilder
  • Flash CS 6绘图技巧之锁定填充
  • Rad Studio 10.1 UP1 移动开发 关于编译ANDROID版本
  • 爪哇国新游记之二十二----排序判断重复时间复杂度为2n的位图法
  • SQL Server 存储过程中处理多个查询条件的几种常见写法分析,我们该用那种写法...
  • Spring技术内幕——深入解析Spring架构与设计原理(一)IOC实现原理
  • 正则表达式的汉字匹配
  • hexo+github搭建个人博客
  • [分享]iOS开发-关于在xcode中引用文件夹右边出现问号的解决办法
  • Android 初级面试者拾遗(前台界面篇)之 Activity 和 Fragment
  • bearychat的java client
  • Bootstrap JS插件Alert源码分析
  • CoolViewPager:即刻刷新,自定义边缘效果颜色,双向自动循环,内置垂直切换效果,想要的都在这里...
  • Date型的使用
  • Invalidate和postInvalidate的区别
  • Vue学习第二天
  • -- 查询加强-- 使用如何where子句进行筛选,% _ like的使用
  • 第2章 网络文档
  • 解决iview多表头动态更改列元素发生的错误
  • 你不可错过的前端面试题(一)
  • 前端每日实战:61# 视频演示如何用纯 CSS 创作一只咖啡壶
  • 如何利用MongoDB打造TOP榜小程序
  • 微信支付JSAPI,实测!终极方案
  • 小而合理的前端理论:rscss和rsjs
  • 树莓派用上kodexplorer也能玩成私有网盘
  • 选择阿里云数据库HBase版十大理由
  • 组复制官方翻译九、Group Replication Technical Details
  • #LLM入门|Prompt#2.3_对查询任务进行分类|意图分析_Classification
  • #mysql 8.0 踩坑日记
  • #Z0458. 树的中心2
  • #中国IT界的第一本漂流日记 传递IT正能量# 【分享得“IT漂友”勋章】
  • $.extend({},旧的,新的);合并对象,后面的覆盖前面的
  • (01)ORB-SLAM2源码无死角解析-(66) BA优化(g2o)→闭环线程:Optimizer::GlobalBundleAdjustemnt→全局优化
  • (2)MFC+openGL单文档框架glFrame
  • (论文阅读23/100)Hierarchical Convolutional Features for Visual Tracking
  • (四)JPA - JQPL 实现增删改查
  • (四)库存超卖案例实战——优化redis分布式锁
  • (转)关于pipe()的详细解析
  • .NET Core WebAPI中使用swagger版本控制,添加注释
  • .NET Entity FrameWork 总结 ,在项目中用处个人感觉不大。适合初级用用,不涉及到与数据库通信。
  • .NET 设计模式—简单工厂(Simple Factory Pattern)
  • .net 无限分类
  • .pub是什么文件_Rust 模块和文件 - 「译」
  • /bin/rm: 参数列表过长"的解决办法
  • @cacheable 是否缓存成功_让我们来学习学习SpringCache分布式缓存,为什么用?
  • @Conditional注解详解
  • [ CTF ] WriteUp-2022年春秋杯网络安全联赛-冬季赛