在了解如何防范服务器被入侵之前,我们先来认识一下服务器入侵是什么?
一.服务器入侵的种类
1.跨站攻击
2.偷取数据库
3.拒绝服务攻击
4.网络攻击
其中跨站入侵,即Cross Site Script Execution(通常简写为XSS)是指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的HTML代码,从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。
业界对跨站攻击的定义如下:“跨站攻击是指入侵者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行