CSRF攻擊:跨站請求偽造攻擊 ,CSRF全名是Cross-site request forgery,是一種對網站的惡意利用,CSRF比XSS更具危險性
攻擊者一般會使用吸引人的圖片去引導用戶點擊進去他設定好的全套,然后你剛登錄的A網站沒有關閉,這時候攻擊者會利用JS事件去模擬用戶請求A網站信息,從而就得到了目的。
預防措施:為表單提交都加上自己定義好的token然后加密好,后臺也一樣的規則然后進行對比。
XSS攻擊:跨站腳本攻擊,XSS攻擊是Web攻擊中最常見的攻擊方法之一,它是通過對網頁注入可執行代碼且成功地被瀏覽器執行,達到攻擊的目的,形成了一次有效XSS攻擊,一旦攻擊成功,它可以獲取用戶的聯系人列表,然后向聯系人發送虛假***信息,可以刪除用戶的日志等等,有時候還和其他攻擊方式同時實施比如SQL注入攻擊服務器和數據庫、Click劫持、相對鏈接劫持等實施釣魚,它帶來的危害是巨大的,是web安全的頭號大敵。
攻擊者一般通過script標簽對網站注入一些可執行的代碼,這樣就可以很輕松的獲取到用戶的一些信息。預防措施:strip_tags() 函數,過濾掉輸入、輸出里面的惡意標簽和使用htmlentities()函數把標簽字符串轉換成html實體。
可以利用下面的這些函數對出現的xss漏洞的參數進行過濾;
htmlspecialchars()函數,用于轉義處理在頁面上顯示的文本;
htmlentities()函數,用于轉義處理在頁面上顯示的文本;
strip_tags()函數,過濾掉輸入,輸出里面的標簽;
header()函數,使用header("Content-type:application/json");
urlencode()函數,用于輸出處理字符型參數帶入頁面鏈接中。
inval()函數用于處理數值型參數輸出頁面中。
SQL注入:就是通過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令。
上圖因為沒有做預防措施所以導致直接登錄成功??!
總結:
1、對用戶輸入的內容要時刻保持警惕。
2、只有客戶端的驗證等于沒有驗證。
3、永遠不要把服務器錯誤信息暴露給用戶
預防措施:把一些sql語句進行過濾,比如delete update insert select * 或者使用PDO占位符進行轉義。
DDOS流量攻擊:
攻擊者通過漏洞往網頁進行病毒木馬的注入,一旦中了招,就成功成為肉雞。
最常見的攻擊其中有一種SYN攻擊,它利用tcp協議往服務器發送大量的半連接請求,當半連接隊列達到最大值的時候,正常的數據包會被服務器丟棄,最后你網站可能一分鐘不到就不不開了。
預防措施:
正確設置防火墻
禁止對主機的非開放服務的訪問
限制特定IP地址的訪問
啟用防火墻的防DDoS的屬性
嚴格限制對外開放的服務器的向外訪問
運行端口映射程序禍端口掃描程序,要認真檢查特權端口和非特權端口。過濾沒必要的服務和端口、定期掃描漏洞進行處理、利用路由器進行防護(路由器死掉后重啟一下即可不會影響服務器)或者網路沒有癱瘓的情況下,可以查一下攻擊來源,然后臨時把這些IP過濾一下
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
這是陽光明媚的一天,互聯網里風平浪靜,一切都是欣欣向榮。我就是在這樣一個平凡的日子里誕生了。我給自己起了個名字叫超,不過我的師哥師姐們都喜歡叫我小超。從出生的那...
網上關于SEO優化的知識很多也很雜,很多新手都不知道如何選擇。本來耗子網站里每篇文章都有的詳細步驟的,考慮到很雜,于是耗子對各種SEO優化基礎知識進行了整理,但...
今天,我給大家講講如何利用電影貼吧引流輕松變現。這個很適合新手。廢話不多說,直接上干貨。每上映一個新片子,只要這個片子有一定的熱度,馬上該片子的貼吧就會出現各種...
隨著互聯網的快速發展,網站排名已經成為企業和個人競爭的重要手段。而關鍵詞優化又是提高網站排名的重要環節。本文將從關鍵詞選取、分析和實戰操作三個方面為大家詳細介紹,助您輕松掌握關鍵詞優化技巧。一、關鍵詞選?。壕劢购诵漠a品或服務關鍵詞選取是關鍵詞優化的第一步。在選擇關鍵詞時,應聚焦自己的核心產品或服務。例如,如果你是一家賣鞋的電商平臺,那么你應該選擇與鞋有關的關鍵詞,如“女士鞋”、“運動鞋”等,而不是...
作為一家專業的網站SEO公司,威海SEO公司致力于為客戶提供全面的網站SEO服務。我們通過百度SEO優化、谷歌SEO優化、抖音SEO優化以及自媒體推廣優化,幫助企業提升在線影響力,實現營銷目標。本文將從多個方面介紹我們的網站經營及特色,以及一些不容忽視的SEO規則和優化技巧。一、威海網站經營及特色介紹1. 百度SEO優化:通過精確的關鍵詞研究和頁面優化,使您的網站在百度搜索中獲得更高的排名和曝光。...
隨著短視頻的盛行,抖音已經成為了很多人生活中不可或缺的一部分。然而,經常出現的閃退問題卻讓人十分苦惱。那么,抖音總是閃退的原因是什么呢?下面,我們一起來探討一下。一:版本不兼容導致閃退如果你的手機系統版本過低,那么可能會導致抖音的閃退現象。因為很多時候,新版抖音在開發時使用了一些新的技術或者API,而這些技術或API在舊版本的系統中可能并沒有實現或者實現得不夠完善,導致應用閃退。二:緩存或數據異常...