本文简单介绍几种常见的攻击手段及其防御方式

  • XSS(跨站脚本攻击)

  • CSRF(跨站请求伪造)

  • SQL注入

  • DDOS


XSS

概念

  • 全称是跨站脚本攻击(Cross Site Scripting),指攻击者在网页中嵌入恶意脚本程序。

案列