编程语言
首页 > 编程语言> > PHP面试:常见Web攻击方式及防御方案

PHP面试:常见Web攻击方式及防御方案

作者:互联网

XSS(Cross Site Script)

跨站脚本攻击,指攻击者在网页中嵌入恶意脚本程序。

防御

SQL注入(SQL Injection)

将sql命令伪装成正常的http请求参数,传递到服务器端,服务器执行sql命令造成对数据库进行攻击

防御

CSRF(cross site request forgery)

跨站请求伪造,指通过伪装成受信任用户进行访问,比如我访问了A网站,然后cookie存在了浏览器,然后我又访问了一个流氓网站,不小心点了流氓网站一个链接(向A发送请求),这个时候流氓网站利用了我的身份对A进行了访问,成功通过了A网站的用户验证。

防御

DDOS

分布式拒绝服务攻击(Distributed Denial of Service),简单说就是发送大量请求是使服务器瘫痪。

防御

标签:Web,浏览器,带宽,cookie,sql,攻击者,服务器,PHP,攻击方式
来源: https://www.cnblogs.com/jiaoran/p/12560046.html