goback add

关注HTML5安全.ppt版

4216 点击·1 回帖
灯火互联
楼主
关注HTML5安全

HTML5安全风险详析:新标签攻击
新的标签和属性
防御之道
完善过滤的脚本或黑名单
webSQL的安全风险
攻击方式
SQL注入
数据库探测
防御之道
检查输入类型,过滤危险字符
在SQL语句中使用参数形式
谨慎对待每一次SQL操作
不要存储重要数据
从SOP到CORS
CORS带来的风险
HTTP头不可信
第三方可能会被入侵
恶意跨域请求
内部信息泄漏
针对用户的攻击
攻击工具
防御之道
不信任未经身份验证的跨域请求
请求方验证接收的数据有效性,服务方仅暴露最少最必需的功能
通过多种条件屏蔽非法请求,例如HTTP头、参数等




点击下载
 

喜欢0 评分0
376432297
沙发
紫轩技术论坛-www.heike123.com

回复(0) 喜欢(0)     评分