PHP中哪些安全问题可能导致严重后果,应该如何防范?
- 内容介绍
- 文章标签
- 相关推荐
本文共计3877个文字,预计阅读时间需要16分钟。
XSS(跨站脚本攻击)是一种代码注入攻击。攻击者通过在目标网站上注入恶意脚本,利用用户浏览器的执行环境,实现对用户信息的窃取或对网站的控制。
1-XSS
Cross-Site Scripting(跨站脚本攻击)简称 XSS,是一种代码注入攻击。攻击者通过在目标网站上注入恶意脚本,使之在用户的浏览器上运行。利用这些恶意脚本,攻击者可获取用户的敏感信息如 Cookie、SessionID 等,进而危害数据安全。
来源
来自用户的 UGC 信息
来自第三方的链接
URL 参数
POST 参数
Referer (可能来自不可信的来源)
Cookie (可能来自其他子域注入)
转义、过滤、限制长度
2-SQL注入
通过SQL语句,实现无账号登录,甚至篡改数据库。
本文共计3877个文字,预计阅读时间需要16分钟。
XSS(跨站脚本攻击)是一种代码注入攻击。攻击者通过在目标网站上注入恶意脚本,利用用户浏览器的执行环境,实现对用户信息的窃取或对网站的控制。
1-XSS
Cross-Site Scripting(跨站脚本攻击)简称 XSS,是一种代码注入攻击。攻击者通过在目标网站上注入恶意脚本,使之在用户的浏览器上运行。利用这些恶意脚本,攻击者可获取用户的敏感信息如 Cookie、SessionID 等,进而危害数据安全。
来源
来自用户的 UGC 信息
来自第三方的链接
URL 参数
POST 参数
Referer (可能来自不可信的来源)
Cookie (可能来自其他子域注入)
转义、过滤、限制长度
2-SQL注入
通过SQL语句,实现无账号登录,甚至篡改数据库。

