Skip to content

常见攻击手段攻防演练

常见Web攻击方式

  • XSS
  • CSRF
  • Cookies问题
  • 点击劫持
  • SQL注入
  • OS注入
  • 请求劫持
  • DDOS

防范方法

  • 密码安全- 密码加固
  • 密码学(对称与非对称)
  • 传输安全- HTTPS
  • NodelS安全框架 hemelt
  • CSP 策略 content-security-policy

Released under the MIT License.