Web安全百问百答(6)

来源 :信息安全与通信保密 | 被引量 : 0次 | 上传用户:fwj108580853
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
91.CSRF和GIFAR攻击及Web蠕虫和富文本攻击如何进行手动测试,以及对应的防护方法rn答:①CSRF.测试:构建一个实际环境,例如网站A、网页B(包含网站A URL地址的html页面即可),用户登录网站A,接着访问网页B.验证同时是否自动又访问了网站A.防御:个人用户则需要养成良好的习惯,比如登录银行与重要业务系统等敏感Web系统时不要同时登录其他网站和网页,退出敏感Web系统时一定要注销,不要使用浏览器的用户名/密码记录功能.从开发角度,企业进行Web业务系统与网站设计时,最好加入验证码和token等判断因素,尽可能使用Post而不是Get;rn②GIFAR.制止这种攻击可以依靠Web站点加装新的文件过滤器或者通过限制Java虚拟机实现,Sun在2008年也发布过补丁;rn③Web蠕虫.测试:编写及测试方法网上已有很多介绍,可以参考.防御:Web蠕虫大多数是利用XSS漏洞,而CSRF攻击结合Javascript劫持技术完全可以制作自动传播的Web蠕虫,后者比前者更具威胁性.
其他文献
近年来,伴随我国城市化进程的不断推进,各地政府对于基础设施的建设投入也在不断增加.市政给排水系统是城市建设中重要的基础设施之一,是维系城市正常运转的重要部分,对城市
随着我们国家建筑行业的不断进步,各个开发商和建筑设计的专业领域都在跟随其进步.随着以人为本的观念不断深入人心,国家资源的不断减少,市场开始更加致力于服务人群,并朝着
近年来,随着人民生活水平的提高和保健意识的增强,当地品种公鸡(笨鸡、土鸡)以其绿色食品、味道好而备受人们的青睐.现将笨鸡散养技术介绍如下:
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
期刊
针对无线传感器网络中传感器节点通信能力和能量有限的特点,提出一种新的无线传感器非均匀分簇的路由协议NUCRP(new unequal clustering routing protocol).该协议的核心是:
本文简单阐述了高层住宅剪力墙结构设计的几个注意要点,旨在为高层住宅剪力墙设计者提供一定的借鉴作用.
城市化的高速发展以及产业结构的更新换代,导致现代城市空间体系及建筑功能日趋复杂.城市建筑的综合化与多元化已成为城市发展的要求,功能单一的公共建筑逐步迈向多功能混合.