首 页论 坛破解QQ密码领免费QQ秀QQ等级修改盗取QQ教程QQ密码暴力破解QQ空间完整做法免费开所有QQ业务
设为首页
加入收藏
联系我们
您当前的位置:下载者 -> 安全文章 -> 文章内容
栏目导航
· QQ文章 · 综合文章
· 安全文章 · 新闻动态
· 实用技巧 · 入侵检测
· 木马病毒 · 电脑常识
· 编程设计 · 网络技术
相关文章

看看黑客是如何给我们的系统..
如何判定你是否具备有学习Li..
告诉大家如何防御病毒的入侵..
如何定位进行ARP攻击
如何防止别人PING你的计算机..
当心Cookie泄密 看网吧黑客如..
Google 电子表格文档服务爆高..
掌控PC 如何应对僵尸主机及僵..
如何使用robots.txt防止搜索..
如何安全检测传奇私服?
实例讲解如何实现互联网上数..
如何利用加密方法保障电子邮..
你的QQ号和Q币是如何被盗的!..
企业如何处理自己产品的安全..
如何使电脑无法更改系统用户..
如何使用FreeBSD防火墙保护企..
从攻击者角度来阐述如何防御..
教你如何针对DDOS部署有效防..
如何使用加密和数字签名
Linux系统下如何修复感染病毒..

如何应对跨站脚本攻击
发布时间:2008-2-28 12:29:54

来源:安全中国

XSS漏洞是影响最广危险最大的网页安全程序漏洞,XSS漏洞发生在程序直接把用户的数据发送到网络浏览器的时候而没有确认和编译这些内容。这就使得在浏览器中执行恶意的脚本,让黑客劫持用户数据,甚至黑掉网站,在网站中插入恶意内容,还有发动网络钓鱼和恶意软件攻击。 

这些攻击通常是以Java脚本的形式出现的,可以让黑客控制所有的网页。最坏的情况就是黑客可能会盗取客户资料或是假装成银行客户。 

实例:PayPal(一种网上支付方式,可以付钱给任何有e-mail的人,主要用于个人之间的网上交易)去年就遭到攻击,黑客欺骗PayPal的用户访问另外一个页面警告客户说他们的帐户受到威胁。实际上受害者访问的是一个网络钓鱼站点然后获取了PayPal客户的注册信息,社会保险号,信用卡的详细信息。PayPal称2006年的时候已经关闭了这一漏洞。 

如何保护客户:利用黑白名单来确认所有的输入数据,拒绝任何不再清单上的数据。 

除此之外,需要使用适当的输出数据编码,确认程序允许检测攻击,编码可以有效阻止注入脚本在浏览器中的运行。-www.itcncom.com 

[] [打 印] [收 藏]
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 联系站长
如果您对本站有任何建议或意见,请联系站长,感谢您对本站一如既往的支持!
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030