首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
网络安全
订阅
beeline51727
更多收藏集
微信扫码分享
微信
新浪微博
QQ
5篇文章 · 0订阅
Web安全防范-----防止重放攻击
我们在开发接口的时候通常会考虑接口的安全性,比如说我们通常会要求请求的url携带一个经过算法加密的签名sign到服务端进行验证,如果验证通过,证明请求是合法的。比如以下的url: 其中sign的常用加密算法为MD5,MD5算法是一种不可逆算法,也就是说你加密之后就不能解密了。这…
基于 Token 的 WEB 后台认证机制
基于 Token 的 WEB 后台认证机制
开放API网关实践(二) —— 重放攻击及防御
上一篇文章《开放API网关实践(一)》中的接口设计提到timestamp和nonce两个参数的作用是用来防重放. 本文就重放攻击及其防御进行探讨. 先抛出两个问题: 打开浏览器的调试工具并访问一个网站, 在网络工具中找到一个请求并右键选择Replay. 如图: 上述的重放操作是…
前端安全防范知识XSS/CSRF/点击劫持/中间人攻击及防护方案
总的来说安全是很复杂的一个领域,不可能通过这一篇文章就能学习到这部分的所有内容。我们会学习到常见的一些安全问题及如何防范的内容,在当下其实安全问题越来越重要,已经逐渐成为前端开发必备的技能了。 XSS 简单点来说,就是攻击者想尽一切办法将可以执行的代码注入到网页中。 XSS 可…
浅谈如何防御Web安全攻击
在信息化时代,数据安全与个人隐私受到了前所未有的挑战,各种新奇的攻击技术层出不穷,Web安全威胁逐日凸显。如何才能更好地保护我们的信息不被窃取?本文主要侧重于介绍六种常见的攻击类型以及防御的方法。 XSS (Cross Site Script),跨站脚本攻击。因为缩写和 CSS…