
web安全
文章平均质量分 72
vuturn
这个作者很懒,什么都没留下…
展开
-
web前端安全性 学习笔记
1.防SQL注入 SQL注入主要是单引号没有过滤,让人利用,重新生成具有威胁性的SQL语句。 例如:http://test.com/view.asp?id=100 如果存在SQL注入,可以写成http://test.com/view.asp?id=100;delete * from table name; 解决方法: (1)在页面开始位置过滤收到的非法字符,如:exec/delet原创 2015-02-11 19:51:55 · 2579 阅读 · 0 评论 -
web Token
Token,就是令牌,最大的特点就是随机性,不可预测。一般黑客或软件无法猜测出来。 那么,Token有什么作用?又是什么原理呢? Token一般用在两个地方: 1)防止表单重复提交、 2)anti csrf攻击(跨站点请求伪造)。 两者在原理上都是通过session token来实现的。当客户端请求页面时,服务器会生成一个随机数Token,并且将Token放置到ses转载 2015-03-08 14:18:20 · 749 阅读 · 0 评论