本文简单介绍几种常见的攻击手段及其防御方式

  • XSS(跨站脚本攻击)

  • CSRF(跨站请求伪造)

  • SQL注入

  • DDOS


XSS

概念

  • 全称是跨站脚本攻击(Cross Site Scripting),指攻击者在网页中嵌入恶意脚本程序。

案列

  • 比如说我写了一个博客网站,然后攻击者在上面发布了一个文章,内容是这样的 

    网友评论