灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:3255回复:1

[网络安全书籍]关注HTML5安全.ppt版

楼主#
更多 发布于:2012-10-20 15:21
关注HTML5安全

HTML5安全风险详析:新标签攻击
新的标签和属性
防御之道
完善过滤的脚本或黑名单
webSQL的安全风险
攻击方式
SQL注入
数据库探测
防御之道
检查输入类型,过滤危险字符
在SQL语句中使用参数形式
谨慎对待每一次SQL操作
不要存储重要数据
从SOP到CORS
CORS带来的风险
HTTP头不可信
第三方可能会被入侵
恶意跨域请求
内部信息泄漏
针对用户的攻击
攻击工具
防御之道
不信任未经身份验证的跨域请求
请求方验证接收的数据有效性,服务方仅暴露最少最必需的功能
通过多种条件屏蔽非法请求,例如HTTP头、参数等




点击下载
 

喜欢0 评分0
376432297
终身会员
终身会员
  • 注册日期2014-07-08
  • 发帖数1709
  • QQ376432297
  • 火币2065枚
  • 粉丝0
  • 关注0
沙发#
发布于:2017-11-04 19:00
紫轩技术论坛-www.heike123.com

回复(0) 喜欢(0)     评分
游客

返回顶部