Web安全 漏洞和攻击手段 SQL注入CSRF跨站请求伪造XSS跨站脚本攻击分布式拒绝服务攻击(Distributed Denial of Service, DDos)攻击者不断地提出服务请求,让合法用户的请求无法及时处理DNS劫持,DNS解析过程中篡改ip暴力破解HTTP报头追踪漏洞,禁用http TRACE方法目录遍历漏洞命令执行漏洞文件上传漏洞业务漏洞:水平越权、垂直越权框架/应用漏洞 CSRF跨站请求伪造 防护手段 XSS跨站脚本攻击 防范:对用户输入内容进行过滤。 安全技术 HTTPS数字证书工作流程 验证码 图形验证码 输入型滑动型选择型 短信验证码二维码验证