读书人

PHP开发web施用安全总结

发布时间: 2012-06-23 14:52:43 作者: rapoo

PHP开发web应用安全总结
XSS跨站脚本

概念:恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。

危害:

    盗取用户COOKIE信息。跳转到钓鱼网站。 操作受害者的浏览器,查看受害者网页浏览信息等。 蠕虫攻击。

描述:反射型跨站。GET或POST内容未过滤,可以提交JS以及HTML等恶意代码。

代码:


解决方法:

输出过滤,php端输出到view的模板页面上的数据都需要经过过滤:

读书人网 >Web前端

热点推荐