美文网首页前端
前端安全基础(XSS、CSRF)

前端安全基础(XSS、CSRF)

作者: Aniugel | 来源:发表于2019-08-25 15:08 被阅读0次
一、CSRF

1、基本概念和缩写

CSRF,通常被称为跨站请求伪造,英文名Cross-site request forgery。

2、攻击原理

(1)前提:①用户在注册网站A登录过,②接口有漏洞。
(2)引诱点击,往往是一个链接(这个链接自动携带cookie,不会带token),指向网站A的api,接口是get类型。浏览了A,浏览器自动生成新的cookie,网站A拿到cookie,接口运行。

3、防御措施

(1)token验证。
注册网站,或者访问网站,服务器自动向本地存储一个token。
(2)refer验证。
服务器判断页面是不是我这个站点来的页面。
(3)隐藏令牌。
http的head头,不会放在链接上。

二、XSS

1、基本概念和缩写
XSS(cross-site scripting 跨域脚本攻击)

2、攻击原理:http://www.imooc.com/learn/812
原理:向页面注入脚本。
eg:提交区(评论区)写img标签,script标签,利用合法渠道向页面注入js

3、防御措施:http://www.imooc.com/learn/812
宗旨:让xss不可执行。

三、CSRF ,XSS的区别

XSS是向页面注入js去运行,然后在js函数体中做他想做的事情
CSRF是利用网站漏洞,自动执行接口。用户需要登陆网站

相关文章

  • 前端安全基础(XSS、CSRF)

    一、CSRF 1、基本概念和缩写 CSRF,通常被称为跨站请求伪造,英文名Cross-site request f...

  • 前端安全

    前端安全 XSS (Cross site script) CSRF (Cross-site request for...

  • 浅谈CSRF

    前端安全 常见前端安全问题有: xss攻击、 csrf攻击 两种,今天总结一下目前了解的csrf攻击方式以及规避方...

  • Web 开发常见安全问题

    前端安全XSS 漏洞CSRF 漏洞 后端安全SQL 注入漏洞权限控制漏洞SESSION 与 COOKIEIP 地址...

  • 三、 前端面试题 - 安全篇

    1. XSS、CSRF 浅谈前端安全[https://zhuanlan.zhihu.com/p/108704264...

  • 01 Web 前端安全相关

    01 前端安全系列(一):如何防止XSS攻击?02 前端安全系列(二):如何防止CSRF攻击?03 AJAX请求真...

  • 常见网络攻击

    网络安全是前端工程师需要考虑的问题,常见的网络攻击有XSS,SQL注入和CSRF等。 1. XSS XSS,Cro...

  • 前端网络高级篇(五)常见网络攻击

    网络安全是前端工程师需要考虑的问题,常见的网络攻击有XSS,SQL注入和CSRF等。 1. XSS XSS,Cro...

  • Web 开发常见安全问题

    前端安全 XSS漏洞 CSRF漏洞 后端安全 SQL 注入漏洞 所有 SQL 语句都使用参数化查询(推荐)或对参数...

  • 安全包开发整体架构

    SSRF防御 SSRF安全漏洞以及防御实现 XSS防御 xss漏洞以及防御实现 CSRF防御 CSRF安全漏洞以及...

网友评论

    本文标题:前端安全基础(XSS、CSRF)

    本文链接:https://www.haomeiwen.com/subject/iebhectx.html