通过jquery和java攻击技巧

时间:2009-10-30 07:09:37

标签: jquery

请建议防止网站黑客攻击的方法和技巧。我在客户端使用jquery,使用apache server使用jsp / servlet。我将通过我的网站使用信用卡扣除。请提供方法。

3 个答案:

答案 0 :(得分:1)

为您的网站实施TLS

  

传输层安全性(TLS)及其   前身,安全套接字层   (SSL),是加密协议   为...提供安全保障   通过网络进行的通信   互联网。 TLS和SSL加密   网络连接的各个部分   传输层端到端。

防止XSS攻击

  

跨站点脚本(XSS)是一种类型   计算机安全漏洞   通常在Web应用程序中找到   这使恶意攻击者能够   将客户端脚本注入Web   其他用户查看的页面。一个   利用跨站点脚本   漏洞可以被攻击者使用   绕过访问控制,如   同源政策。跨站点   在网站上进行的脚本编写是   所有记录在案的安全性的大约80%   截至2007年的漏洞。1他们的   影响可能来自轻微的滋扰   面临重大安全风险   取决于的敏感性   易受攻击的网站处理的数据,   和任何安全的性质   网站所有者实施的缓解措施。

答案 1 :(得分:1)

  • SSL
  • 验证每个输入(不要假设用户无法更改您的javascript POST / GET),
  • 包含每个用户/会话/请求令牌,因此您只允许在知道生成令牌的情况下查看有效请求

答案 2 :(得分:0)

对来自用户输入的每个字符串进行编码。

相关问题