分享几个常见web安全隐患的解决方法


当前第2页 返回上一页

4756c16c71fdd11b2148be5945e7779.png

(2)增加token

表单中增加一个隐藏域,提交时将隐藏域提交,服务端验证token。

(3)通过referer识别

根据Http协议,在HTTP头中有一个字段交Referer,它记录了HTTP请求的来源地址。如果攻击者要实施csrf攻击时,必须从其他站点伪造请求,当用户通过其他网站发送请求时,请求的Referer的值是其他网站的网址。因此可以对每个请求验证其Referer值即可。

628cb4c466a415753eaa04b819df026.png

4、文件上传漏洞

在网上经常会操作,上传图片、文件到服务端保存,这时候,如果没有对图片文件做正确的校验,会导致一些恶意攻击者上传病毒,木马,外挂等等到服务器,窃取服务器信息,甚至导致服务器瘫痪。

因此需要对上传的文件进行校验,很多文件起始的几个字节是固定的,因此,根据这几个字节的内容,就可以判断文件的类型,这几个字节也被称作魔数。

设置类型白名单

相关推荐:web服务器安全

以上就是分享几个常见web安全隐患的解决方法的详细内容,更多文章请关注木庄网络博客

返回前面的内容

相关阅读 >>

linux抛出找不到文件异常的解决方法

nginx常见错误及解决方法介绍

linux下提示命令找不到的解决方法

linux下启动ssh失败的解决方法

linux下提示命令找不到的解决方法

linux内存不足解决方法

linux抛出找不到文件异常的解决方法

centos中tomcat启动失败怎么解决

linux系统升级后网络不稳定的解决方法

linux内存不足解决方法

更多相关阅读请进入《web安全隐患》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...