分享几个常见web安全隐患的解决方法


本文摘自PHP中文网,作者V,侵删。

下面是常见的几种web安全问题及解决方案,希望能对大家有所帮助。

1、跨站脚本攻击(Cross Site Scripting)

解决方案

xss之所以会发生,是因为用户输入的数据变成了代码,因此需要对用户输入的数据进行html转义处理,将其中的“尖括号”,“单引号”,“双引号”之类的特殊字符进行转义编码。

2、SQL注入

报错时,尽量使用错误页面覆盖堆栈信息

2b1edb787eeb5f252125d492351972b.png

3、跨站请求伪造(Cross-Site Request Forgery)

解决方案

(1)将cookie设置为HttpOnly

server.xml如下配置

1

<Context docBase="项目" path="/netcredit" reloadable="false" useHttpOnly="true"/>

web.xml如下配置

阅读剩余部分

相关阅读 >>

linux抛出找不到文件异常的解决方法

linux中磁盘空间不足的解决方法

linux无法启动的原因及解决方法

linux下启动ssh失败的解决方法

linux无法启动的原因及解决方法

linux下提示命令找不到的解决方法

linux无法ping通网关的解决方法

linux内存不足解决方法

linux无法ping通网关的解决方法

linux下提示命令找不到的解决方法

更多相关阅读请进入《web安全隐患》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...