ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

web安全总结

2020-01-09 19:02:47  阅读:203  来源: 互联网

标签:总结 web 攻击 数据库 用户 安全 sql 加密协议


web安全问题是不容忽视的问题,举一个例子,前段时间,公司企业邮箱收到了恶意钓鱼邮件,很多同事还是中招了(有些人安全意识还是不够强),当然这不是我要说的重点。精彩的地方来了,公司安全部门的同事通过一系列操作,破解了骗子的网站后台,并且把他们的数据库给清空。给我印象比较深的是,通过sql注入的方式破解了骗子的网站后台。

 

下面来聊一下web安全相关的知识(先简单列一下,以后闲下来再好好写写):

 

1、加密协议

网络传输安全相关的协议有:TLS/SSL、HTTPS

对安全性要求比较高的服务必须要用加密协议。

 

2、xss跨站脚本攻击

用户输入部分通常需要转义,避免被通过执行第三方脚本进行攻击。

 

3、csrf跨站请求伪造攻击

不能单纯通过cookie来校验用户身份,可以把一部分验证信息放在请求报文的header里面。

 

4、sql注入攻击

不能将用户提交的数据直接拼接sql语句,需要对用户提交的数据进行转义。

 

5、存数据库的用户密码是明文

必须要将用户密码加密后再存数据库

 

标签:总结,web,攻击,数据库,用户,安全,sql,加密协议
来源: https://www.cnblogs.com/kingson-blog/p/12173051.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有