XSS,CSRF防范 也是慢慢更

戏子无情 提交于 2019-12-10 09:33:12

xss攻击两种 reflected  和stored

如xss可以获取用户的cookie 

<script>alert(document.cookie)</script>

csrf可以跨站请求修改删除用户信息


防御措施:

    1.一般的XSS脚本

    2.安全函数 如php的 htmlspecialchars  stripslashes

            htmlspecialchars 转义&,‘,",<,>

    CSRF防御

        1.referer验证,但不可靠可以伪造

        2.设置token


 $csrf = md5(uniqid(rand(), TRUE));

 $_SESSION['csrf'] = $csrf;//防刷机制第二弹~~~~~~~~


标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!