乌鲁木齐思科云智教育培训有限责任公司

Web前端程序员常见的攻击方式有哪些?

发布时间:2023-07-17

Web中的常见攻击方式:  1.DoS攻击------常见的具有破坏性的安全性问题(如果是分布式攻击的话就是DDos攻击)  攻击方式:PingFlood攻击即利用ping命令不停的发送的数据包到服务器。  2.DNS缓存污染------常见的网站不可访问的问题  攻击方式:第三方可信赖的域名服务器缓存了一些DNS解析,但被别人制造一些假域名服务器封包污  染了,指向错误网址。  3.ARP欺骗------常见的窃取资料的安全性问题  攻击方式:利用ARP欺骗,伪造**关,让受害者的数据经过攻击者的电脑,从而抓取别人的用户信息。  4.SQL注入------常见的安全性问题。  解决方案:前端页面需要校验用户的输入数据(限制用户输入的类型、范围、格式、长度),不能只靠后端去校验用户数据。一来可以提高后端处理的效率,二来可以提高后端数据的安全。  后端不要动态sql语句,使用存储过程查询语句。限制用户访问数据库权限。后端接受前端的数据时要过滤一些特殊字符(如:“--”等字符)  后端如果出现异常的话,要使用自定义错误页,防止用户通过服务器默认的错误页面找到服务器漏洞。  5.XSS攻

分享:

【如果您还没有关注“公司名称”手机网站】

Top