试析跨站脚本攻击的防御方法 |
| |
作者姓名: | 李维峰 |
| |
作者单位: | 中国飞行试验研究院,西安,710089 |
| |
摘 要: | 随着互联网在人们生活的各个方面变得无所不在,网络应用程序的日益增加,如银行、购物、邮件服务、新闻更新等日常服务.但是大多数这些应用程序都有安全漏洞,如:跨站脚本(XSS)、跨站点请求伪造(CSRF)、SQL注入,这些漏洞可能被黑客用于恶意目的.因此,在这些应用程序上线之前需要识别并避免这些漏洞被恶意利用.重点介绍了可用于缓解跨站点脚本(XSS)和跨站点请求伪造(CSRF)漏洞攻击的各种安全工具和预防方法.
|
关 键 词: | 跨站脚本 跨站点请求伪造 |
本文献已被 万方数据 等数据库收录! |
|