11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來騰訊云選購吧!
網(wǎng)絡(luò)上曾經(jīng)有過關(guān)于跨站腳本攻擊與防御的文章,但是隨著攻擊技術(shù)的進(jìn)步,以前的關(guān)于跨站腳本攻擊的看法與理論已經(jīng)不能滿足現(xiàn)在的攻擊與防御的需要了,而且由于這種對于跨站腳本認(rèn)識上的混亂,導(dǎo)致現(xiàn)在很多的程序包括現(xiàn)在的動網(wǎng)都存在著跨站腳本過濾不嚴(yán)的問題
跨站腳本的名稱源自于這樣一個(gè)事實(shí),即一個(gè)Web 站點(diǎn)(或者人)可以把他們的選擇的代碼越過安全邊界線注射到另一個(gè)不同的、有漏洞的Web 站點(diǎn)中。
XSS又叫CSS (Cross Site Script) ,跨站腳本攻擊。它指的是惡意攻擊者往Web頁面里插入惡意html代碼,當(dāng)用戶瀏覽該頁之時(shí),嵌入其中Web里面的html代碼會被執(zhí)行,從而達(dá)到惡意用戶的特殊目的。
作為網(wǎng)站的業(yè)務(wù)管理者,在欣賞自己為客戶提供的豐富業(yè)務(wù)和趣味性體驗(yàn)時(shí),你是否曾經(jīng)想過網(wǎng)站會成為攻擊者攻擊第三方的媒介,從而導(dǎo)致公信度大為受損?作為一個(gè)網(wǎng)站的訪客,你是否曾經(jīng)想過在訪問這個(gè)自己再熟悉不過的網(wǎng)站時(shí),你的私密信息已經(jīng)被他人竊?。?/p>
Zblog出現(xiàn)跨站腳本攻擊漏洞 官方已出補(bǔ)丁
由于ASP的方便易用,越來越多的網(wǎng)站后臺程序都使用ASP腳本語言。但是, 由于ASP本身存在一些安全漏洞,稍不小心就會給黑客提供可乘之機(jī)。事實(shí)上,安全不僅是網(wǎng)管的事,編程人員也必須在某些安全細(xì)節(jié)上注意,養(yǎng)成良好的安全習(xí)慣,否則會給自己的網(wǎng)站帶來巨大的安全隱患。
本文為各位貢獻(xiàn)幾則讓W(xué)eb服務(wù)器遠(yuǎn)離腳本攻擊的設(shè)置巧招,希望這些內(nèi)容能幫助各位安全維護(hù)好服務(wù)器系統(tǒng)!