五月综合缴情婷婷六月,色94色欧美sute亚洲线路二,日韩制服国产精品一区,色噜噜一区二区三区,香港三级午夜理伦三级三

您現(xiàn)在的位置: 365建站網(wǎng) > 365文章 > 如何防止和攔截非法請求

如何防止和攔截非法請求

文章來源:365jz.com     點擊數(shù):705    更新時間:2018-05-24 07:54   參與評論

我們在建站的時候,會存在黑客不同程度的攻擊,入侵和破解,如何防止和攔截非法請求呢



方案一:每個請求都帶上一個由服務器生成的隨機參數(shù)。然后在服務器端和對該參數(shù),如果和下發(fā)的隨機數(shù)不同,則可以認為有人在偽造請求。因為攻擊者無法知道他本次攻擊的http請求需要帶什么樣的隨機數(shù)才是有效的。

方案二:跨域偽造之所以能成功,主要決定因素是攻擊者的頁面和稍候被打開的目標頁面共享session信息。受害者登錄后,攻擊者的頁面通過ajax向被攻擊網(wǎng)站的關鍵業(yè)務發(fā)起的請求便自動帶上了合法的session信息。但是,根據(jù)javascript的同源策略可知,掛有A域名的窗口,不能獲取掛有B域名窗口中的任何信息,不管B是如何被打開的。據(jù)此,我們可以在客戶端的每個要保護的業(yè)務鏈接上增加一個參數(shù)sessionId,這個參數(shù)可以通過js從cookie中獲得。然后,在服務器端獲取此參數(shù),并同真正的sessionId做對比,如果不同,則認為請求是偽造的。因為攻擊者的窗口無法從被攻擊網(wǎng)站的窗口中取得這個sessionId。方案二的實現(xiàn): 定義一個過濾器, 對頁面?zhèn)鬟f過來的sessionid和實際sessionid進行比較, 相同則通過
定義過濾器,請求時增加sessionid參數(shù)

文案三:安裝安全軟件比如安全狗等

如對本文有疑問,請?zhí)峤坏浇涣髡搲?,廣大熱心網(wǎng)友會為你解答!! 點擊進入論壇

發(fā)表評論 (705人查看,0條評論)
請自覺遵守互聯(lián)網(wǎng)相關的政策法規(guī),嚴禁發(fā)布色情、暴力、反動的言論。
昵稱:
最新評論
------分隔線----------------------------

其它欄目

· 建站教程
· 365學習

業(yè)務咨詢

· 技術支持
· 服務時間:9:00-18:00
365建站網(wǎng)二維碼

Powered by 365建站網(wǎng) RSS地圖 HTML地圖

copyright © 2013-2024 版權所有 鄂ICP備17013400號