中成网站建设
    成都做网站,就选中成网站建设!专业四川网站建设,成都网站建设服务提供商
            企业宣传网站建设、电子商务网站建设、OA办公系统。联系电话:028-66165255
    资讯列表  
 五种常见的ASP.NET安全缺陷
 ping的命令 执行的技巧法则
 全面解析跨站脚本攻击
 大规模SQL注入攻击爆发 据称攻…
 微软:被病毒感染的XP系统无法…
 Adobe Reader 9.3.2发布 修补1…
 网上报警 虚假网站举报 如何举…
 微软下周二发布11个漏洞补丁程…
 四大最被高估的安全技术 用户感…
 入侵奥巴马帐号法国黑客自称是…
 负责公司补丁的安全经理必看:…
 DNSPOD吴洪声浅谈域名和DNS安全…
 针对IE新“零日”漏洞的两种临…
 提醒:及时下载安装微软两个漏…
 8大措施帮你构筑Access安全防线…
    资讯详情  
如何应对跨站脚本攻击
发布时间:2009-09-09                  来源:成都网站建设--中成网建         【加入收藏】

XSS漏洞是影响最广危险最大的网页安全程序漏洞,XSS漏洞发生在程序直接把用户的数据发送到网络浏览器的时候而没有确认和编译这些内容。这就使得在浏览器中执行恶意的脚本,让黑客劫持用户数据,甚至黑掉网站,在网站中插入恶意内容,还有发动网络钓鱼和恶意软件攻击。

这些攻击通常是以Java脚本的形式出现的,可以让黑客控制所有的网页。最坏的情况就是黑客可能会盗取客户资料或是假装成银行客户。

实例:PayPal(一种网上支付方式,可以付钱给任何有e-mail的人,主要用于个人之间的网上交易)去年就遭到攻击,黑客欺骗PayPal的用户访问另外一个页面警告客户说他们的帐户受到威胁。实际上受害者访问的是一个网络钓鱼站点然后获取了PayPal客户的注册信息,社会保险号,信用卡的详细信息。PayPal称2006年的时候已经关闭了这一漏洞。

如何保护客户:利用黑白名单来确认所有的输入数据,拒绝任何不再清单上的数据。

除此之外,需要使用适当的输出数据编码,确认程序允许检测攻击,编码可以有效阻止注入脚本在浏览器中的运行

 
上一篇:阿里巴巴于今日放出了一个“阿里巴巴云计算”的网站
下一篇:整站如何防止SQL注入方式入侵
【打印】    【关闭】    【字体变小】    【字体变大】

友情链接

首页  |  建站学院  |  网站建设  |  成功案例  |  业务体系  |  软件定制  |  解决方案  |  联系我们  |  免责声明
中成网建公司地址:四川省成都市双楠双安东巷1号18-3-5 电话:028-6616 5255 版权所有 @ 中成网建
成都网站建设网址:www.csccd.net www.csccd.cn 邮箱:web#csccd.net
信息产业部备案号:蜀ICP备08106559号