打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
直播源码开发,防御有时候是最好的选择
userphoto

2023.04.27 山东

关注

常见的网络攻击让直播源码开发的发展路越走越坎坷,开发技术的不断进步也让攻击方式跟上了脚步,平台需要面对很多之前没见过的攻击方式,比如XSS攻击、SQL注入、csrf攻击等,这些攻击方式应该用哪些手段防御呢?

  



一、XSS攻击

是指攻击者在直播源码开发上注入恶意的客户端代码,从而在用户使用软件进行访问时,获得用户隐私数据的一种行为,XSS可以分持久性和非持久型、基于DOM三种。

1、持久型,持久型XSS会把用户输入的数据储存在服务器端中,当直播源码开发请求数据时,脚本从服务器上传回并执行,这种攻击方式有很强的稳定性

2、非持久型,这种攻击方式只是简单的把用户输入的数据反射给直播源码开发,这往往需要用户点击指定的恶意链接才能实现,或者提交一个表单,或者进入一个恶意网站时,注入脚本进入被攻击者的网站,这种攻击方式往往是单向一次性的

3、基于DOM,只在直播源码开发客户端发生的攻击,指客户端的恶意脚本可以修改的dom,不依赖于服务器端数据

  



二、CSRF攻击

也被成为跨站请求伪造,一般CSRF攻击是攻击者借助受害者的cookie骗取服务器的信任,可以在受害者不知情的情况下通过用户的名义伪造请求发送给受攻击的服务器,这一般发生在直播源码开发的PC端上,在未授权的情况下执行在权限保护下的操作。

三、防御手段

XSS的防御 ,输入检查对来自直播源码开发用户的输入进行检查、过滤、转义包括限制用户输入的内容的长度,限制服务器端存储的内容长度等;对输出内容进行检查;设置cookiehttp-only

CSRF的防御,请求时附带验证信息,直播源码开发服务器下发一个随机token,每次请求时将token带上,服务器验证token是否有效;禁止get请求更改数据;验证码在一些需要登陆的页面加入等。

声明:以上内容为云豹科技作者本人原创,未经作者本人同意,禁止转载,否则将追究相关法律责任

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
CSRF与XSS攻击基本概念及防范方法!
Web 安全总结(面试必备良药)
DVWA全级别通关教程
网络安全与防范
常见安全漏洞
2021最新渗透测试面试题合集!
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服